跳到正文
SlowMist / 慢雾· SlowMist·· 20 天前精选AI 评分92

慢雾披露 FomoPeek 应用商店投毒及 iOS 内核漏洞利用分析

Threat Intelligence | Analysis of FomoPeek App Store Poisoning and iOS Kernel Exploitation

AI 导读

慢雾称与OKX联合分析发现,FomoPeek App 1.1及1.2包含apptrace和libapptracecore模块,具备远程配置、iOS内核利用、沙箱逃逸与Keychain解密链路。报告指出测试时远端利用开关为关闭状态;研究人员在隔离环境中通过Hook开启后,取得针对19个钱包及笔记应用的采集配置,并捕获上传请求。

推荐理由

慢雾通过逆向工程还原了恶意模块的完整攻击链,并追踪了被盗资金流向,为理解App Store供应链投毒风险提供了详实的技术证据。

来源:SlowMist / 慢雾 · slowmist.medium.com

入库时 BTC:暂缺