Firma keamanan SlowMist dan tim keamanan OKX mengungkap keberadaan aplikasi bernama FomoPeek di Apple App Store yang diam-diam membawa muatan berbahaya. Aplikasi peretas ini menguras $579.984 USDT dari pengguna dengan membongkar lapisan pertahanan terdalam perangkat seluler Apple.
FomoPeek mengeksploitasi kerentanan kernel iOS sebagai jalan untuk melarikan diri dari lingkungan sandbox sistem - aturan bawaan Apple yang membatasi akses antar aplikasi. Begitu terbebas dari isolasi sandbox, FomoPeek langsung membidik akses data sensitif di dalam Keychain dan membaca file milik aplikasi dompet kripto lain yang terpasang di perangkat korban.
Delapan Metode Serangan Lintas Versi
Skala peretasan melibatkan kode yang dipersiapkan matang. Penyelidik keamanan menemukan kerangka eksploitasi FomoPeek memuat delapan metode serangan berbeda. Pelaku menanamkan kompatibilitas untuk menginfeksi perangkat dengan sistem operasi lawas mulai dari iOS 12.0 hingga iOS 18.7.2.
FomoPeek juga memuat dukungan kerangka eksploitasi untuk rentang sistem operasi iOS 26.0 hingga 26.1. Kombinasi metode serangan memastikan kode pencuri kripto mengeksekusi peretasan tanpa hambatan perbedaan versi sistem operasi yang digunakan korban.
Pencucian Dana Sebelum Pembaruan
Versi berbahaya FomoPeek teridentifikasi pada rilis App Store tanggal 9 September dan berlanjut pada rilis 12 September. Komponen penyedot kripto itu baru dihapus diam-diam lewat peluncuran pembaruan versi 1.3 pada 17 September.
Di sela-sela rentang waktu perilisan, alamat peretas utama bergerak memindahkan hasil curian pada 15 September. Dana ratusan ribu dolar disebar ke berbagai jaringan blockchain untuk memutus alur penelusuran on-chain. Pelaku lalu mencuci USDT yang terkumpul melalui platform perantara FixedFloat, bursa KuCoin, dan layanan cce.cash.
๐ Baca JugaBeli Rolex Pakai Stablecoin Palsu di Marktplaats - Dua Penipu di Belanda Tertangkap Gara-Gara Acara TV
Lolosnya FomoPeek ke daftar resmi Apple App Store mengingatkan pengguna bahwa aplikasi berpenampilan biasa masih bisa membawa eksploitasi tingkat kernel untuk merampas aset kripto.
Dilansir dari Cointelegraph.
Disclaimer: Artikel ini bersifat informatif dan edukatif, bukan nasihat keuangan. Aset kripto sangat fluktuatif dan berisiko tinggi. Selalu lakukan riset mandiri (DYOR) dan jangan berinvestasi melebihi kemampuanmu menanggung kerugian.




