MarsBit : l'application ComeCome soupçonnée d'embarquer un SDK malveillant, sur fond d'affaire FomoPeek

Résumé du marché par IA
Le fondateur de SlowMist a signalé que ComeCome (comecome.icu) utilisait un schéma d'attaque similaire à l'incident FomoPeek, en intégrant un SDK malveillant qui exploite plusieurs techniques d'exploitation du noyau iOS (versions affectées signalées couvrant iOS 12–18.7) afin de contourner les protections du bac à sable et de voler les actifs des portefeuilles crypto. Cette divulgation accroît le risque opérationnel pour les utilisateurs particuliers, pouvant freiner l'activité on-chain et le sentiment à court terme, tout en renforçant l'examen de la sécurité des portefeuilles mobiles et de l'hygiène des sources d'applications.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT-0.40%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Selon Huo Xing Cai Jing, Yu Xian, fondateur de SlowMist, a indiqué qu'après l'épisode récent de compromission et de vol lié à l'application FomoPeek, une autre application, ComeCome (comecome.icu), présentée comme un service de livraison de repas, utiliserait des méthodes d'attaque similaires. Les versions v1.1 à v1.2 de FomoPeek intégraient un SDK malveillant combinant huit techniques d'exploitation du noyau iOS, capable de choisir automatiquement le vecteur d'attaque en fonction du modèle de l'appareil et de la version du système. Les versions d'iOS identifiées comme potentiellement touchées vont d'iOS 12 à 18.7 ainsi que 26 à 26.1. Une fois l'exploitation réussie, l'attaque contourne le mécanisme de bac à sable d'iOS afin de dérober des actifs de portefeuilles de cryptomonnaies. Yu Xian estime que la menace pourrait aussi concerner des iPad et des Mac, et recommande de mettre immédiatement iOS à jour vers la version la plus récente, tout en évitant avec la plus grande prudence les applications issues de sources non fiables.