Una app de iOS publicada en la tienda bajo la etiqueta de “oficial”, y de lo que más miedo hay no es de la cantidad de descargas, sino de lo que ha hecho en lugares que no puedes ver.

Según una advertencia de Slow Fog, ciertas versiones afectadas de la app oficial de FOMO para iOS estuvieron disponibles en la App Store del 9 al 17 de septiembre. La app incluye un módulo malicioso capaz de robar frases mnemotécnicas, claves privadas y datos de monederos, y además cuenta con capacidades de ataque similares a DarkSword. La interpretación del mercado es más bien negativa para FOMO/FomoPeek y para la confianza en la seguridad de terminales móviles en el ámbito cripto, y no se corresponde con ningún token claramente identificado. El impacto más directo para los usuarios es el riesgo para la seguridad de los activos.

Si usaste versiones relacionadas, las frases mnemotécnicas, las claves privadas y las credenciales sensibles deben tratarse como ya filtradas. Migra tus activos cuanto antes, actualiza y revisa/rectifica las autorizaciones. Estar en el canal de App Store no equivale a una auditoría de seguridad. Lo que más conviene vigilar a continuación es la respuesta/acción oficial, la magnitud de las víctimas y la posible rendición de cuentas por parte de Apple en su revisión.

¿Primero migrarás tus activos o primero revisarás las autorizaciones?

Imagen 1: Riesgo malicioso de robo de información en la app iOS de FOMO · Puntos clave de la noticia
Fuente de la imagen: https://www.theblockbeats.info/flash/368643