SlowMist与OKX联合分析FomoPeek应用投毒及iOS内核漏洞利用事件
据慢雾官网消息,据SlowMist威胁情报团队分析,近日收到多起用户资产被盗报告,经核实所有事件均涉及私钥泄露,部分受影响用户此前曾下载并使用FomoPeek应用1.1至1.2版本。SlowMist与OKX安全团队联合分析确认,FomoPeek 1.1和1.2嵌入了apptrace和libapptracecore两个恶意模块,具备远程配置、内核漏洞执行、沙箱逃逸、Keychain解密及跨应用数据采集能力。动态验证显示,该应用从Bitbucket获取加密C2地址,并向api-a95f0ed200f.assisaint[.]com上报设备信息,同时接收远程配置。测试期间C2返回的exploit_enabled值为false,为验证后续执行链,团队在隔离环境中使用Hook在客户端解密后将相关开关修改为true,最终获得针对19款钱包和笔记应用的采集列表,并捕获打包上传Apple Notes容器的完整请求。
评论
0/500
登录 后参与讨论
免责声明:本文内容仅供参考,不构成任何投资建议。
更多快讯