Aplicación criptográfica maliciosa encontrada en la App Store de Apple

Las versiones 1.1 y 1.2 de FomoPeek incluían malware oculto de explotación del kernel de iOS que podía escapar del sandbox y acceder a claves privadas, frases semilla y datos de otras apps.

La aplicación se hacía pasar por un rastreador de ballenas de solo lectura para Solana, Ethereum y TRON. La versión 1.0 era limpia, mientras que el malware apareció el 9 de septiembre y se eliminó en la versión 1.3 el 17 de septiembre.

SlowMist descubrió que el malware podía dirigirse a al menos 19 apps de carteras y notas, y cargar datos robados de forma remota. SlowMist y OKX emitieron una alerta el 19 de septiembre tras reportes de múltiples víctimas, y Binance Wallet y Gate también advirtieron a los usuarios.

Cualquier persona que haya instalado las versiones 1.1 o 1.2 debe tratar las claves de su cartera y las frases semilla como comprometidas, crear una nueva cartera en un dispositivo limpio y trasladar los activos restantes. Desinstalar la app o actualizar iOS por sí solo no revierte el acceso previo.