MarsBit: приложение ComeCome подозревают во встраивании вредоносного SDK — схема схожа с инцидентом FomoPeek
Сводка рынка от ИИ
Основатель SlowMist сообщил, что ComeCome (comecome.icu) использует шаблон атаки, схожий с инцидентом FomoPeek, встраивая вредоносный SDK, который задействует несколько техник эксплуатации уязвимостей ядра iOS (сообщается о затронутых версиях в диапазоне iOS 12–18.7) для обхода песочницы и кражи активов криптокошельков. Раскрытие повышает операционный риск для розничных пользователей, потенциально сдерживая в ближайшей перспективе ончейн-активность и настроения, а также усиливая внимание к безопасности мобильных кошельков и гигиене источников приложений.
Степень влияния
● Средний
Затронутые активы
BTC/USDT-0.40%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
По данным Huo Xing Cai Jing, основатель SlowMist Юй Сянь сообщил, что после недавнего инцидента с отравлением приложения FomoPeek и кражей средств выявлено еще одно приложение с похожей тактикой атаки — ComeCome (comecome.icu), которое позиционируется как сервис доставки еды. Версии FomoPeek v1.1–1.2 содержали вредоносный SDK, объединяющий восемь техник эксплуатации уязвимостей ядра iOS и автоматически подбирающий вектор атаки в зависимости от модели устройства и версии системы. Под удар, как известно, попадают iOS 12–18.7 и 26–26.1. При успешной эксплуатации злоумышленники обходят механизм песочницы iOS и похищают активы криптокошельков. Юй Сянь предупредил, что риск может распространяться и на iPad и Mac, и рекомендовал немедленно обновиться до последней версии iOS и проявлять повышенную осторожность при установке приложений из недоверенных источников.