تم العثور على تطبيق تشفيري خبيث على متجر تطبيقات آبل

تضمّنت إصدارات FomoPeek ‏1.1 و1.2 برمجية خبيثة لاستغلال نواة iOS كانت مخفية، ويمكنها تجاوز الحماية (sandbox) والوصول إلى المفاتيح الخاصة وعبارات البذور والبيانات من تطبيقات أخرى.

تظاهر التطبيق بأنه أداة تعقب لحيتان للقراءة فقط لـ Solana وEthereum وTRON. كان الإصدار 1.0 نظيفًا، بينما ظهر البرمجية الخبيثة في 9 سبتمبر وتمت إزالتها في الإصدار 1.3 بتاريخ 17 سبتمبر.

عثرت SlowMist على أن البرمجية الخبيثة يمكنها استهداف ما لا يقل عن 19 تطبيقًا للمحافظ والملاحظات، ورفع البيانات المسروقة عن بُعد. أصدرت SlowMist وOKX تنبيهًا في 19 سبتمبر بعد ورود تقارير عن وقوع ضحايا متعددين، كما حذّرت أيضًا Binance Wallet وGate المستخدمين.

يجب على أي شخص قام بتثبيت 1.1 أو 1.2 التعامل مع مفاتيح المحفظة وعبارات البذور على أنها مُعرّضة للاختراق، وإنشاء محفظة جديدة على جهاز نظيف ونقل الأصول المتبقية. إن إلغاء تثبيت التطبيق أو تحديث iOS وحده لا يُلغي الوصول السابق.