SlowMist / 慢雾· SlowMist·· 20 天前精选AI 评分92
慢雾披露 FomoPeek 应用商店投毒及 iOS 内核漏洞利用分析
Threat Intelligence | Analysis of FomoPeek App Store Poisoning and iOS Kernel Exploitation
AI 导读
慢雾称与OKX联合分析发现,FomoPeek App 1.1及1.2包含apptrace和libapptracecore模块,具备远程配置、iOS内核利用、沙箱逃逸与Keychain解密链路。报告指出测试时远端利用开关为关闭状态;研究人员在隔离环境中通过Hook开启后,取得针对19个钱包及笔记应用的采集配置,并捕获上传请求。
推荐理由
慢雾通过逆向工程还原了恶意模块的完整攻击链,并追踪了被盗资金流向,为理解App Store供应链投毒风险提供了详实的技术证据。
来源:SlowMist / 慢雾 · slowmist.medium.com
入库时 BTC:暂缺