تطبيق iOS يتخفّى كأداة لتتبّع الحوت الكبير، قام بهدوء بسرقة أصول تشفيرية بقيمة قُرب 580 ألف دولار من خلال App Store.
يُسمّى FomoPeek، ويدّعي أنه يتيح تتبّع عمليات تحويل كبيرة على شبكة Ethereum وSolana. يتظاهر بأنه “مراقبة للقراءة فقط” لجذب المستخدمين لتثبيت التطبيق، كما يقدّم مكافآت تصل إلى بضعة دولارات من USDT، بحيث يجعلك تشغيل التطبيق على جهاز حقيقي لبضع دقائق.
وفقًا لما كشفه فريق الأمان لدى OKX بالتعاون مع شركة SlowMist: الإصدارات 1.1 و1.2 التي تم طرحها في سبتمبر تضم وحدات خبيثة. تستغل ثغرات في iOS للهرب من صندوق الحماية (Sandbox)، والاطلاع على سلسلة المفاتيح (Keychain) وملفات لتطبيقات أخرى. والهدف المباشر موجّه إلى 19 تطبيقًا للمحافظ وتطبيقات الملاحظات—كما أن حفظ كلمات الاسترداد في “الملاحظات” ليس آمنًا أيضًا.
تنبيه: حدّث نظامك إلى أحدث إصدار؛ احتفظ بكلمات الاسترداد دائمًا دون اتصال؛ لا تلتقط صورًا لها واحفظها على الهاتف. لا تُثبّت تطبيقات مكافآت غير معروفة المصدر—مهما بدت مغرية.
المصدر: SlowMist وCointelegraph.
يُسمّى FomoPeek، ويدّعي أنه يتيح تتبّع عمليات تحويل كبيرة على شبكة Ethereum وSolana. يتظاهر بأنه “مراقبة للقراءة فقط” لجذب المستخدمين لتثبيت التطبيق، كما يقدّم مكافآت تصل إلى بضعة دولارات من USDT، بحيث يجعلك تشغيل التطبيق على جهاز حقيقي لبضع دقائق.
وفقًا لما كشفه فريق الأمان لدى OKX بالتعاون مع شركة SlowMist: الإصدارات 1.1 و1.2 التي تم طرحها في سبتمبر تضم وحدات خبيثة. تستغل ثغرات في iOS للهرب من صندوق الحماية (Sandbox)، والاطلاع على سلسلة المفاتيح (Keychain) وملفات لتطبيقات أخرى. والهدف المباشر موجّه إلى 19 تطبيقًا للمحافظ وتطبيقات الملاحظات—كما أن حفظ كلمات الاسترداد في “الملاحظات” ليس آمنًا أيضًا.
تنبيه: حدّث نظامك إلى أحدث إصدار؛ احتفظ بكلمات الاسترداد دائمًا دون اتصال؛ لا تلتقط صورًا لها واحفظها على الهاتف. لا تُثبّت تطبيقات مكافآت غير معروفة المصدر—مهما بدت مغرية.
المصدر: SlowMist وCointelegraph.
