
iPhone-app steelt 580.000 dollar in cryptomunten via iOS-beveiligingsgat
Een kwaadaardige app genaamd FomoPeek, verspreid via Apples App Store, heeft geleid tot de diefstal van bijna 580.000 dollar aan USDT. Beveiligingsbedrijf SlowMist ontdekte dat versies 1.1 en 1.2 van de app verborgen malware bevatten die de iOS-beveiliging kon omzeilen.
Hoe de aanval werkte
De app werd aangeprezen als een monitoring-tool voor cryptotransacties op Ethereum, Solana en Tron. SlowMist vond echter twee verdachte modules in de code. Eén daarvan communiceerde met externe servers, de ander bevatte een kernel-exploitatieprogramma met acht aanvalsmethoden.
Deze exploits konden de beveiligingsbarriëres van iOS doorbreken en toegang krijgen tot gevoelige gegevens van andere apps op het toestel. Dit omvatte privésleutels, seed phrases, inloggegevens en bestanden opgeslagen in Apples Keychain.
Omvang van de schade
Blockchain-analysebedrijf Salus traceerde de gestolen fondsen. Ongeveer 401.000 dollar werd via drie tussenstations naar FixedFloat verplaatst. Nog eens 20.000 dollar ging naar KuCoin, terwijl 111.000 dollar via escrow-platforms en mengservices werd gerouteerd.
Reactie van cryptoplatforms
Binance, OKX, Gate, Bitget Wallet en Rabby hebben gebruikers gewaarschuwd. Zij adviseren geïnfecteerde apparaten te verwijderen, iOS bij te werken en cryptovaluta naar nieuwe portemonnees over te zetten op apparaten waarop FomoPeek nooit was geïnstalleerd. Het verwijderen van de app volstaat niet, omdat aanvallers mogelijk al privésleutels hebben gekopieerd.
De malware werd verwijderd uit versie 1.3, uitgebracht op 17 september. Onderzoek wijst uit dat dezelfde groep mogelijk ook betrokken was bij een gelijksoortige diefstal in juni.


