
تطبيق iOS خبيث FomoPeek مرتبط بسرقة عملات مشفرة بقيمة 580 ألف دولار
Vexoda Newsroom
تم تحديد تطبيق iOS مخترق، FomoPeek، من قبل باحثين أمنيين باعتباره الوسيلة لسرقة عملات مشفرة بقيمة تقارب 580 ألف دولار، مستغلاً ثغرات iOS للوصول إلى بيانات حساسة
كشفت شركة أمن البلوك تشين SlowMist عن خرق أمني كبير يتضمن نسخة خبيثة من تطبيق iOS المسمى FomoPeek. هذا التطبيق، الذي تم توزيعه عبر متجر تطبيقات Apple App Store، احتوى على برمجيات خبيثة متطورة مصممة لاستغلال ثغرات في نظام تشغيل iOS. كانت الوظيفة الأساسية للبرمجيات الخبيثة هي تجاوز صندوق الحماية الأمني الخاص بـ Apple، وهو إجراء وقائي يعزل التطبيقات، مما يسمح لها بالوصول إلى البيانات الحساسة المخزنة على جهاز المستخدم وسرقتها، مع استهداف معلومات محافظ العملات المشفرة على وجه الخصوص.
الحادثة الأمنية، التي حققت فيها SlowMist بالتعاون مع فريق OKX الأمني، تم تفعيلها بتقارير من مستخدمين تعرضوا لسرقة أصول كبيرة. كشفت هذه التحقيقات أن الضحايا كانوا قد قاموا سابقاً بتثبيت إصدارات معينة من FomoPeek التي صدرت في 9 سبتمبر و 12 سبتمبر. هذه الإصدارات الخبيثة من التطبيق تضمنت وحدتين مميزتين استغلتا ثغرات في نواة النظام (kernel exploits) لاكتساب امتيازات مرتفعة، مما أتاح الوصول غير المصرح به إلى مخازن البيانات الآمنة مثل iOS Keychain وملفات التطبيقات الأخرى.
إطار الاستغلال المكتشف داخل FomoPeek كان شاملاً بشكل ملحوظ، ويقال إنه يضم ثماني طرق هجوم مختلفة. تم تصميمه ليكون متوافقاً مع مجموعة واسعة من إصدارات iOS، من iOS 12.0 وصولاً إلى إصدارات حديثة مثل 26.1، مما يشير إلى تأثير محتمل واسع النطاق. والجدير بالذكر أن مطور التطبيق يبدو أنه قد عالج المشكلة، حيث أن الإصدار 1.3، الذي صدر في 17 سبتمبر، أزال هذه المكونات الخبيثة، مما يشير إلى جهد سريع، وإن كان متأخراً، للإصلاح بعد اكتشاف الاختراق على الأرجح داخلياً أو خارجياً.
بعد التحقيق، حددت تحليلات SlowMist على السلسلة عنوان عملة مشفرة رئيسي تلقى حوالي 579,984 USDT، مما يربطه مباشرة باستغلال FomoPeek. أصبح هذا العنوان نشطاً بعد وقت قصير من إصدار الإصدارات الخبيثة للتطبيق، في 15 سبتمبر. لم تقتصر الأموال المسروقة على بلوك تشين واحد؛ بدلاً من ذلك، تم نقلها عبر شبكات متعددة قبل تجميعها وغسلها من خلال سلسلة من العناوين الوسيطة وخدمات المعاملات لإخفاء مصدرها.
تتجاوز تداعيات هذا الخرق الخسائر المالية الفورية. فهو يسلط الضوء على التهديد المستمر للبرمجيات الخبيثة المتطورة التي تتسلل حتى إلى متاجر التطبيقات المنظمة مثل Apple's، مما يؤكد أهمية تدابير الأمن المتقدمة لجميع الأصول الرقمية. يوضح استخدام ثغرات نواة النظام مستوى عالياً من القدرة التقنية من قبل المهاجمين، القادرين على التحايل على بروتوكولات الأمان المعمول بها. يمثل هذا الحدث تذكيراً صارخاً لحاملي العملات المشفرة بضرورة البقاء متيقظين، وممارسة عادات أمنية سليمة، وتوخي الحذر من التطبيقات التي تطلب أذونات مفرطة أو تبدو مشبوهة.
بالنسبة للمتداولين ومستخدمي العملات المشفرة، هناك العديد من المجالات الرئيسية التي تستدعي المراقبة عن كثب في المستقبل. اليقظة فيما يتعلق بأذونات التطبيقات والتدقيقات الأمنية المنتظمة للتطبيقات المثبتة على الأجهزة المحمولة أمر بالغ الأهمية. يجب على المستخدمين أيضاً مراقبة الإرشادات الأمنية الرسمية من كل من مطوري التطبيقات وشركات أمن البلوك تشين مثل SlowMist. علاوة على ذلك، فإن الجهود المستمرة من قبل SlowMist والكيانات الأمنية الأخرى لتتبع تدفق الأموال المسروقة وتحديد الأطراف المتورطة الأخرى ستكون حاسمة في فهم النطاق الكامل لهذا الهجوم وربما استعادة الأصول.
المصدر: Cointelegraph. تلخيص وإعادة صياغة بواسطة غرفة أخبار Vexoda. هذا محتوى إخباري وليس نصيحة مالية.