#互联网观察

警惕:FomoPeek iOS App 被曝植入恶意代码,可窃取私钥🚨

9 月 19 日,区块链安全机构 SlowMist 发布预警称,近期收到多起用户资产被盗反馈。经 SlowMist 与 OKX 安全团队联合分析,FomoPeek App 1.1~1.2 版本被确认存在恶意代码,部分受害者此前曾安装或使用该应用。

安全团队发现,FomoPeek 除正常的链上钱包追踪功能外,还捆绑了与业务无关的模块,其中包含一套 iOS 内核漏洞利用框架,集成 8 种攻击方案,可根据设备型号和系统版本自动选择攻击方式。官方披露的影响范围包括 iOS 12.0~18.7,以及 iOS 26.0~26.1。攻击成功后,可突破 iOS 沙盒、读取并解密 Keychain,并访问其他 App 的数据,私钥、助记词、登录凭据、聊天记录和文件均可能泄露。

更严重的是,研究人员发现该 App 会连接隐藏服务器接收远程指令,捕获的明文通信显示攻击功能目前处于开启状态,并会定期自动运行。曾安装 FomoPeek 1.1/1.2 的用户应停止使用,在从未安装过该 App 的可信设备上重新生成钱包和助记词,并尽快转移资产,同时升级至最新 iOS。

频道 @AppDoDo 官推 APPDOTG
 
 
Back to Top