多起资产被盗事件牵出FomoPeek恶意应用深层威胁
9月19日,慢雾发布安全警示,指出近期接获多起涉及FomoPeek用户的数字资产失窃报告。经与OKX安全团队协同调查确认,部分受害用户曾安装或运行过该应用的1.1至1.2版本,其内部嵌入了与正常功能无关的恶意代码组件。
内核级漏洞利用框架潜伏,覆盖全系iOS设备
分析发现,该应用包含一个专为iOS系统设计的内核漏洞利用框架,支持八种不同攻击路径,并能根据设备型号及当前iOS版本自动匹配最优攻击方式。受波及的系统版本涵盖iOS 12.0至18.7,以及后续发布的iOS 26.0至26.1,影响范围极广。
沙箱突破与敏感数据窃取风险同步加剧
一旦攻击成功,恶意程序可突破iOS系统的沙箱隔离机制,直接访问并解密Keychain存储区的数据,导致用户私钥、助记词、登录凭据及其他核心隐私文件面临全面暴露风险。
隐蔽通信链路启用,远程指令持续接收
除本地攻击能力外,该应用还会连接未公开的后台服务器,建立非授权通信通道。捕获的明文流量显示,相关远程控制功能目前处于激活状态,且具备定时自动执行特性,存在长期潜伏和持续窃密可能。
慢雾呼吁所有曾使用过1.1–1.2版本FomoPeek的用户立即排查账户异常,通过可信设备重新生成全新密钥对,并将资产转移至新地址;同时应尽快更新至最新版iOS系统,坚决避免再次安装或启用该应用。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
