MarsBit: у застосунку ComeCome підозрюють вбудований шкідливий SDK — сценарій схожий на інцидент із FomoPeek

Ринкове зведення ШІ
Засновник SlowMist повідомив, що ComeCome (comecome.icu) використовує шаблон атаки, подібний до інциденту FomoPeek, вбудовуючи шкідливий SDK, який застосовує кілька технік експлойтів ядра iOS (повідомляється, що уражені версії охоплюють iOS 12–18.7) для обходу захистів пісочниці та викрадення активів криптогаманців. Розкриття підвищує операційний ризик для роздрібних користувачів, потенційно пригнічуючи найближчу on-chain активність і настрої, водночас посилюючи увагу до безпеки мобільних гаманців та гігієни джерел застосунків.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT-0.29%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
За даними Huo Xing Cai Jing, засновник SlowMist Юй Сянь повідомив, що після недавнього інциденту з зараженням і викраденням коштів у застосунку FomoPeek виявлено ще одну програму з подібними прийомами атаки — ComeCome (comecome.icu), яку позиціонують як сервіс доставки їжі. За його словами, у версіях FomoPeek v1.1–1.2 було виявлено шкідливий SDK, що поєднував вісім методів експлуатації уразливостей ядра iOS і автоматично підбирав відповідний вектор атаки залежно від моделі пристрою та версії системи. Відомий діапазон уражених версій iOS: 12–18.7 та 26–26.1. Після успішної експлуатації зловмисники обходять механізм iOS sandbox і отримують доступ до криптогаманців із метою викрадення активів. Юй Сянь застеріг, що ризики можуть поширюватися також на iPad і Mac. Користувачам рекомендують негайно оновити iOS до найновішої версії та з підвищеною обережністю встановлювати застосунки з ненадійних джерел.