多起资产被盗事件牵出FomoPeek恶意应用深层威胁

9月19日,慢雾发布安全警示,指出近期接获多起涉及FomoPeek用户的数字资产失窃报告。经与OKX安全团队协同调查确认,部分受害用户曾安装或运行过该应用的1.1至1.2版本,其内部嵌入了与正常功能无关的恶意代码组件。

内核级漏洞利用框架潜伏,覆盖全系iOS设备

分析发现,该应用包含一个专为iOS系统设计的内核漏洞利用框架,支持八种不同攻击路径,并能根据设备型号及当前iOS版本自动匹配最优攻击方式。受波及的系统版本涵盖iOS 12.0至18.7,以及后续发布的iOS 26.0至26.1,影响范围极广。

沙箱突破与敏感数据窃取风险同步加剧

一旦攻击成功,恶意程序可突破iOS系统的沙箱隔离机制,直接访问并解密Keychain存储区的数据,导致用户私钥、助记词、登录凭据及其他核心隐私文件面临全面暴露风险。

隐蔽通信链路启用,远程指令持续接收

除本地攻击能力外,该应用还会连接未公开的后台服务器,建立非授权通信通道。捕获的明文流量显示,相关远程控制功能目前处于激活状态,且具备定时自动执行特性,存在长期潜伏和持续窃密可能。

慢雾呼吁所有曾使用过1.1–1.2版本FomoPeek的用户立即排查账户异常,通过可信设备重新生成全新密钥对,并将资产转移至新地址;同时应尽快更新至最新版iOS系统,坚决避免再次安装或启用该应用。