SlowMist: App de delivery ComeCome suspeito de conter SDK malicioso para roubo de ativos
O fundador da SlowMist, Yu Xian (@evilcos), alertou que o aplicativo de delivery ComeCome (comecome.icu) utiliza técnicas de ataque semelhantes às do caso FomoPeek. O app integra um SDK malicioso que explora vulnerabilidades do kernel do iOS (versões 12.0–18.7 e 26.0–26.1) para contornar o sandbox e roubar ativos de carteiras cripto. Usuários são aconselhados a atualizar o iOS e evitar apps de fontes desconhecidas.
Os resumos são escritos por IA a partir do artigo original. Não é recomendação de investimento.