MarsBit: sospechas de que la app ComeCome integra un SDK malicioso, con un modus operandi similar al caso FomoPeek

Resumen del mercado generado por IA
El fundador de SlowMist informó que ComeCome (comecome.icu) utiliza un patrón de ataque similar al incidente de FomoPeek, incorporando un SDK malicioso que aprovecha múltiples técnicas de explotación del kernel de iOS (se informó que las versiones afectadas abarcan iOS 12–18.7) para eludir las protecciones del sandbox y robar activos de monederos de criptomonedas. La divulgación incrementa el riesgo operativo para los usuarios minoristas, lo que podría amortiguar la actividad on-chain y el sentimiento a corto plazo, al tiempo que aumenta el escrutinio sobre la seguridad de los monederos móviles y la higiene de las fuentes de aplicaciones.
Nivel de impacto
● Media
Activos afectados
BTC/USDT-0.29%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Según Huo Xing Cai Jing, Yu Xian, fundador de SlowMist, alertó de que, tras el reciente caso de infección y robo relacionado con la app FomoPeek, se ha detectado otra aplicación, ComeCome (comecome.icu), presentada como servicio de entrega de comida, que estaría utilizando técnicas de ataque similares. Yu detalló que las versiones v1.1–1.2 de FomoPeek incluían un SDK malicioso que incorporaba ocho métodos de explotación del kernel de iOS. El componente elegía automáticamente el vector de ataque en función del modelo del dispositivo y de la versión del sistema. Entre las versiones de iOS afectadas se encuentran iOS 12–18.7 y 26–26.1. De lograrse la explotación, el atacante podría eludir el mecanismo de "sandbox" de iOS y sustraer activos de monederos de criptomonedas. Yu advirtió de que el riesgo podría extenderse también a dispositivos iPad y Mac, y recomendó actualizar de inmediato a la última versión de iOS y extremar la precaución con aplicaciones procedentes de fuentes no fiables.