Foresight News 消消息,慢雾发布安全预警称,近期收到多起 FomoPeek 用户资产被盗报告,经与 OKX 安全团队联合调查发现,部分受影响用户此前安装或使用过 FomoPeek 1.1–1.2 版本,相关应用包含恶意代码。
En FomoPeek existen módulos que no guardan relación con la actividad empresarial normal; uno de ellos incluye un marco de explotación de vulnerabilidades del kernel dirigido a sistemas iOS, que admite 8 métodos de ataque distintos y puede seleccionar automáticamente la forma de explotación según el modelo del dispositivo y la versión de iOS. Los sistemas afectados incluyen iOS 12.0 a 18.7 e iOS 26.0 a 26.1. Si la explotación tiene éxito, la aplicación podría eludir el sandbox de iOS y acceder, así como descifrar, los datos de Keychain, lo que provocaría la filtración de claves privadas, frases semilla, credenciales de inicio de sesión y otros archivos sensibles. Además, FomoPeek se conecta a servidores ocultos que no están relacionados con sus servicios públicos y puede recibir instrucciones remotas.
La niebla indica que, según su análisis, el tráfico de texto en claro capturado muestra que la funcionalidad de los ataques correspondientes actualmente está habilitada y se ejecuta automáticamente de forma periódica. Se recomienda a los usuarios que hayan instalado o utilizado la versión 1.1–1.2 de FomoPeek que revisen inmediatamente si hay activos con anomalías; en dispositivos confiables en los que nunca se haya instalado esta aplicación, generen claves privadas y frases de recuperación (mnemonic) completamente nuevas y, a la mayor brevedad, transfieran los activos a una cuenta nueva. Asimismo, actualicen a la versión más reciente de iOS. No continúen usando ni reinstalen FomoPeek.
