TOKENPOST

FomoPeek 악성 iOS 앱, 58만달러 가상자산 도난 연관

토포AI로 이 기사 더 깊이 읽기

악성 앱이 설치된 스마트폰과 열쇠고리 / TokenPost.ai (mono)

애플 앱스토어에 유통된 악성 iOS 앱 FomoPeek이 지갑 키체인 정보를 탈취해 약 58만달러(약 7억8532만원) 규모의 가상자산 도난과 연관된 것으로 조사됐다.

블록체인 보안업체 슬로우미스트(SlowMist)는 OKX 보안팀과 조사한 결과 FomoPeek 1.1·1.2 버전에 악성 모듈 2개가 포함됐다고 밝혔다. 이 모듈은 iOS 샌드박스를 우회해 다른 앱의 키체인 데이터와 파일에 접근하고, 더 높은 권한을 확보할 수 있는 기능을 담은 것으로 나타났다.

해당 버전은 9월 9일과 9월 12일 각각 배포됐다. 슬로우미스트와 OKX는 관련 공격 프레임워크에 8가지 공격 방식이 포함됐으며, iOS 12부터 18.7.2 및 iOS 26부터 26.1 버전을 지원한다고 밝혔다. 9월 17일 배포된 FomoPeek 1.3 버전에서는 악성 구성요소가 제거됐다. 온체인 분석에서는 관련 해커 주소로 약 58만 USDT가 유입된 뒤 여러 주소와 서비스로 이동했으며, 일부 자금은 FixedFloat·KuCoin·cce.cash로 흘러간 것으로 나타났다.

오늘의 스탬프0명이 오늘 찍었어요

댓글0

첫 댓글을 남겨 보세요.