SlowMist: приложение FomoPeek тайно похищает приватные ключи и seed-фразы пользователей iOS

2 часа назад 2 источника negative

Главное по теме:

  • Совместное расследование SlowMist и OKX сигнализирует о росте целевых атак на розничных криптоинвесторов.
  • Восемь методов атаки на iOS превращают FomoPeek в системную угрозу для мобильных криптокошельков.
  • Инвесторам стоит проверить кошельки и сменить сид-фразу, пока эксплойт остаётся активным на серверах.

Компания по безопасности блокчейн-систем SlowMist совместно с командой OKX выявила вредоносный код в версиях 1.1 и 1.2 мобильного приложения FomoPeek. Злоумышленники использовали эксплойт-фреймворк, нацеленный на уязвимости ядра iOS, для кражи приватных ключей, seed-фраз и других конфиденциальных данных. Расследование началось после многочисленных сообщений пользователей FomoPeek о пропаже активов.

По данным SlowMist, вредоносные модули поддерживают восемь различных методов атаки и способны автоматически подбирать уязвимость в зависимости от модели устройства и версии iOS. Атаке подвержены системы iOS 12.0–18.7, а также iOS 26.0 и 26.1 (по другим данным — версии 13–26.5). При успешной эксплуатации приложение обходит песочницу iOS, получает доступ к Keychain и расшифровывает хранящиеся там данные: приватные ключи, мнемонические фразы, логины и пароли. Кроме того, FomoPeek связывается со скрытыми серверами, не связанными с публичными сервисами, и выполняет удалённые команды. Перехваченный сетевой трафик подтверждает, что атаки продолжаются и запускаются автоматически через равные промежутки времени.

Директор по информационной безопасности SlowMist 23pds призвал пользователей немедленно обновить устройства iOS. Специалисты также рекомендуют тем, кто устанавливал или использовал FomoPeek версии 1.1 или 1.2, проверить движение средств, сгенерировать новый приватный ключ и мнемонику на доверенном устройстве, на котором приложение никогда не устанавливалось, перевести активы на новый кошелёк и обновить iOS до последней версии. От использования FomoPeek следует отказаться, а приложение — удалить.

Эксперты отмечают рост изощрённости кибератак: злоумышленники применяют социальную инженерию, заманивая пользователей на вредоносные веб-страницы, а также используют повреждение памяти и повышение привилегий. На текущий момент прямое влияние на рыночные цены не зафиксировано, однако подобные инциденты способны подорвать доверие пользователей и повлиять на настроения участников крипторынка.

Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.