La niebla lenta y el equipo de seguridad de OKX y OKX Wallet confirmaron mediante un análisis conjunto que la versión 1.1 (9 de septiembre) y la versión 1.2 (12 de septiembre) de la app oficial de FomoPeek en la App Store incorporan módulos maliciosos de apptrace y libapptracecore, con capacidad de control remoto, explotación del kernel de iOS, escalada de privilegios, evasión del sandbox, descifrado de Keychain y recopilación de datos entre aplicaciones; dichos módulos se eliminaron en la versión 1.3 (17 de septiembre). La validación dinámica muestra que la cadena de ataque puede recopilar información del dispositivo, la lista de aplicaciones instaladas, aplicaciones de monedero y datos de Keychain, y que durante las pruebas se logró cargar archivos de la base de datos de Apple Notes. El seguimiento de MistTrack indica que los fondos relacionados se transfirieron a través de redes como TRON, Ethereum y BNB Chain, y que las principales direcciones de los piratas informáticos ya han recibido aproximadamente 579,984 USDT. MistFog recomienda que los usuarios que hayan instalado las versiones 1.1 o 1.2 dejen de usarlas y no las vuelvan a instalar; que creen un monedero nuevo en un dispositivo limpio en el que no se haya instalado esa app y migren los activos, además de cambiar las credenciales correspondientes y revisar los registros de transferencias y autorizaciones.