摘要:区块链安全公司SlowMist披露FomoPeek应用1.1与1.2版本含恶意模块,利用iOS内核漏洞绕过沙盒保护,持续窃取用户私钥与助记词。攻击者通过隐蔽服务器远程操控,威胁仍在蔓延。

币圈界报道:
FomoPeek应用被曝潜藏恶意代码,用户资产面临实时盗取风险
区块链安全机构SlowMist发布最新预警,指出FomoPeek应用程序在1.1及1.2版本中嵌入了可窃取用户私钥与助记词的恶意程序。该问题源于多起用户资产异常流失报告,经与OKX安全团队联合排查后确认,部分受害者曾使用过上述两个版本的应用。
攻击框架借由iOS内核缺陷突破系统防护机制
分析显示,该应用包含多个非功能性模块,其中一项被证实为针对iOS系统内核漏洞的攻击组件。据披露,该框架支持八类不同攻击路径,并能依据设备型号与操作系统版本自动匹配最优漏洞实施渗透。
其影响范围覆盖iOS 12.0至18.7,以及26.0和26.1版本。一旦成功利用,恶意程序将绕过系统沙盒限制,直接访问Keychain(钥匙串)存储区,导致私钥、种子短语、登录信息及其他敏感数据遭解密并外泄。
后台指令通道持续接收远程控制,攻击行为未中断
SlowMist进一步发现,FomoPeek会与独立部署的隐蔽服务器建立通信链路,接收未经加密的远程指令。对网络流量的截获分析表明,相关攻击逻辑仍以固定周期自动执行,表明威胁尚未被终止。
立即采取防御措施,避免资产损失扩大
安全团队强烈建议所有曾安装或运行过FomoPeek 1.1或1.2版本的用户,立即核查账户资金变动情况。应使用未受污染的可信设备重新生成新私钥与助记词,并尽快将资产迁移至新钱包。同时,务必升级至最新版iOS系统以消除潜在漏洞。
SlowMist明确提醒,禁止继续使用该应用,且不建议重新安装。本文内容仅作风险警示,不构成任何投资指导。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
