Kriptolar:
39649
Bitcoin:
$84.224
% 1.96
BTC Dominasyonu:
%58.9
% 0.01
Piyasa Değeri:
$2.70 T
% 1.05
Korku & Açgözlülük:
73 / 100
Bitcoin:
$ 84.224
BTC Dominasyonu:
% 58.9
Piyasa Değeri:
$2.70 T

Kripto Kullanıcıları Dikkat: App Store’daki Uygulama Tehlikede

App Store’da dağıtılan FomoPeek adlı iOS uygulamasının bazı sürümleri, yaklaşık 580.000 dolarlık kripto para hırsızlığıyla ilişkilendirildi. Blockchain güvenlik şirketi SlowMist, uygulamanın iOS güvenlik açıklarından yararlanarak sistemin korumalarını aşabildiğini ve diğer uygulamalardaki hassas verilere erişebildiğini açıkladı.

SlowMist’in incelemesine göre FomoPeek’in zararlı sürümleri 9 ve 12 Eylül’de yayımlandı. 17 Eylül’de çıkan 1.3 sürümü ise kötü amaçlı bileşenleri kaldırdı. Şirket soruşturmaya, varlıkları çalınan bazı kullanıcıların daha önce FomoPeek’in etkilenen sürümlerini yüklediğine dair bildirimlerin ardından başladı.

Araştırma, saldırının yalnızca uygulamanın kendi verileriyle sınırlı kalmadığını ortaya koydu. FomoPeek’in kullandığı yapı, iOS’un korumalı alanını aşarak başka uygulamalara ait verilere ulaşmayı hedefliyordu.

FomoPeek nasıl çalıştı?

SlowMist’e göre FomoPeek içinde iki kötü amaçlı modül yer aldı. Bu modüller, iOS’taki güvenlik açıklarından yararlanarak daha yüksek sistem yetkileri elde etmeye ve Keychain verileri ile diğer uygulamaların dosyalarına erişmeye çalıştı.

Saldırı için kullanıcıların Safari üzerinden zararlı bir internet sayfasını açması da gerekmiyordu. SlowMist, FomoPeek başlatıldığında saldırı yapısının devreye girdiğini ve uzaktaki bir sunucunun istismar ile veri toplama işlevlerini kontrol edebildiğini belirtti.

Kullanılan exploit yapısı toplam sekiz saldırı yöntemi içeriyordu. Sistem, iOS 12.0’dan 18.7.2’ye ve 26.0’dan 26.1’e kadar uzanan sürümler için destek tanımlıyordu.

FomoPeek hangi cüzdanları hedef aldı?

SlowMist’in incelemesinde, saldırı altyapısının yapılandırmasında 19 cüzdan ve not uygulaması hedef olarak tanımlandı.

Listede MetaMask, Trust Wallet, SafePal, OKX Wallet ve Apple Notes gibi uygulamalar yer aldı.

Şirket, kontrollü ortamda yaptığı testlerde FomoPeek’in uygulama verilerini toplayabildiğini doğruladı. Apple Notes uygulamasına ait verilerin de bu kapsamda erişilebilir olduğunu belirtti.

Ancak burada önemli bir ayrım var. SlowMist, hedef listesinde bulunan her cüzdandan özel anahtar veya seed phrase çıkarıldığını doğrulamadı. Bu nedenle yalnızca uygulamanın hedef listesinde bulunmak, belirli bir cüzdanın kesin olarak ele geçirildiği anlamına gelmiyor.

FomoPeek saldırısında ne kadar kripto çalındı?

SlowMist’in zincir üstü incelemesi, olayla bağlantılı birincil saldırgan adresinin yaklaşık 579.984 USDT aldığını gösterdi. Adres 15 Eylül’de aktif hale geldi.

Şirkete göre çalınan fonlar birden fazla blockchain ağı üzerinden hareket ettirildi. Daha sonra farklı adreslerde birleştirilen varlıkların bir bölümü çeşitli hizmetlere yönlendirildi.

SlowMist, fonların bazı bölümlerinin FixedFloat, KuCoin ve cce.cash gibi hizmetlere aktarıldığını, kalan kısmın ise takip edilen başka adreslere dağıldığını belirtti.

Bu zincir üstü hareketler, saldırının yalnızca tek bir cüzdanla sınırlı kalmadığını ve çalınan varlıkların izini sürmenin birden fazla adres üzerinden devam ettiğini gösteriyor.

FomoPeek’i yükleyenler ne yapmalı?

SlowMist, FomoPeek 1.1 veya 1.2 sürümlerini yükleyen kullanıcıların cüzdan bilgilerinin ele geçirilmiş olabileceğini varsaymasını öneriyor.

Şirket, etkilenen kullanıcıların güvenli bir cihaz kullanarak yeni bir cüzdan oluşturmasını ve varlıklarını bu cüzdana aktarmasını tavsiye ediyor.

Uygulamayı sonradan silmek ise tek başına yeterli olmayabilir. SlowMist’e göre saldırgan cihazdan hassas verileri daha önce kopyaladıysa, uygulamayı kaldırmak veya iOS’un Lockdown Mode özelliğini sonradan etkinleştirmek daha önce dışarı çıkarılmış verileri geri getiremez.

SlowMist’in soruşturması, App Store’da yer alan bir uygulamanın kötü amaçlı bileşenler içermesinin kripto cüzdanları açısından ne kadar ciddi sonuçlar doğurabileceğini ortaya koyuyor. Etkilenen FomoPeek sürümlerini kullananlar için asıl risk uygulamanın artık cihazda bulunup bulunmaması değil, hassas bilgilerin daha önce dışarı aktarılmış olup olmadığı.

Bu içerik genel piyasa verilerine dayanır ve yatırım tavsiyesi değildir. Kendi araştırmanızı yapmanızı öneririz.

Son Dakika kripto para haberleri için hemen tıkla.

Konu ile ilgili yorumlarınızı bize yazabilirsiniz. Ayrıca, bu tarz bilgilendirici içeriklerin devamının gelmesini isterseniz, bizleri TelegramYoutube ve Twitter kanallarımızdan takip edebilirsiniz.

Kripto Kullanıcıları Dikkat: App Store’daki Uygulama Tehlikede” te bir düşünce

  1. Mustafa Gökçe diyor ki:

    App Store’da var diye insan ister istemez güveniyor. Cüzdanla ilgili uygulamalarda iki kere düşünmek gerekiyormuş, ürkütücü habe

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir