Confirmado *peor que solo escapar del sandbox; es una cadena de explotación del kernel*. $NIL $NOM $LSK
*Investigación de SlowMist + OKX Security (20 sep):*
- *App:* *FomoPeek: herramienta maliciosa de monitoreo/alertas de solo lectura en cadena, sin necesidad de conectar monedero/semillas* — *maliciosa en versiones de App Store 1.1 (9 sep) + 1.2 (12 sep)* — *se limpiaron módulos en v1.3 (17 sep)* — *ambos módulos maliciosos firmados con la misma identidad de desarrollador de Apple, se mantuvo el cifrado de App Store = distribuido dentro de la distribución oficial, no es sideload*
- *Exploit:* *2 módulos maliciosos, 8 métodos de ataque, compatibilidad con iOS 12.0-18.7.2 + 26.0-26.1* — *exploits de kernel → escape del sandbox → elevación de privilegios → acceso a Keychain + archivos de otras apps*
- *Objetivos en la configuración: 19 apps — MetaMask, Trust Wallet, SafePal, OKX Wallet, Apple Notes, etc.* — confirmado en laboratorio *recolectaron el contenedor de datos de Apple Notes y lo subieron a un servidor remoto* — *el servidor de capacidad de control remoto puede dirigir el exploit después del lanzamiento*
- *En cadena:* *Dirección del hacker principal activa desde el 15 sep → 579,984.34 USDT en recibos totales (no solo robo de FomoPeek, sino los principales vinculados) consolidación entre cadenas* — fondos fluyendo al momento del informe — *encaminados vía FixedFloat, KuCoin, http://cce.cash, swaps*
- *La investigación comenzó a partir de reportes de robo de usuarios donde las víctimas habían instalado esas versiones*
*Acciones inmediatas si instalaste del 9 al 15 sep:*
1. *Elimina FomoPeek ahora* — ni uses v1.3
2. *Actualiza iOS al más reciente + cambia iCloud + rota cualquier semilla que estuviera en MetaMask/Trust/OKX Wallet/Notes en el mismo dispositivo* — asume que el Keychain fue comprometido
3. *Mueve todos los activos a un monedero nuevo generado en un dispositivo limpio, revoca aprobaciones*
*IMPRESIONANTE 🚨 Las versiones maliciosas de FomoPeek en App Store del 9/12 sep tenían exploits de kernel: 8 métodos, iOS 12-18.7.2 26.0-26.1 escape del sandbox, robo de Keychain 🚨 SlowMist + OKX: $579,984 USDT a la dirección del hacker el 15 sep vía FixedFloat KuCoin — objetivo MetaMask Trust OKX SafePal Apple Notes — v1.3 (17 sep) eliminó módulos — DELETE app rota semillas 🛡️*#BinanceWillListHyperliquid(HYPE) #USWeighsPromotingDollarStablecoinsAbroad #BCHJumps28%OnCMEFuturesListing
*Investigación de SlowMist + OKX Security (20 sep):*
- *App:* *FomoPeek: herramienta maliciosa de monitoreo/alertas de solo lectura en cadena, sin necesidad de conectar monedero/semillas* — *maliciosa en versiones de App Store 1.1 (9 sep) + 1.2 (12 sep)* — *se limpiaron módulos en v1.3 (17 sep)* — *ambos módulos maliciosos firmados con la misma identidad de desarrollador de Apple, se mantuvo el cifrado de App Store = distribuido dentro de la distribución oficial, no es sideload*
- *Exploit:* *2 módulos maliciosos, 8 métodos de ataque, compatibilidad con iOS 12.0-18.7.2 + 26.0-26.1* — *exploits de kernel → escape del sandbox → elevación de privilegios → acceso a Keychain + archivos de otras apps*
- *Objetivos en la configuración: 19 apps — MetaMask, Trust Wallet, SafePal, OKX Wallet, Apple Notes, etc.* — confirmado en laboratorio *recolectaron el contenedor de datos de Apple Notes y lo subieron a un servidor remoto* — *el servidor de capacidad de control remoto puede dirigir el exploit después del lanzamiento*
- *En cadena:* *Dirección del hacker principal activa desde el 15 sep → 579,984.34 USDT en recibos totales (no solo robo de FomoPeek, sino los principales vinculados) consolidación entre cadenas* — fondos fluyendo al momento del informe — *encaminados vía FixedFloat, KuCoin, http://cce.cash, swaps*
- *La investigación comenzó a partir de reportes de robo de usuarios donde las víctimas habían instalado esas versiones*
*Acciones inmediatas si instalaste del 9 al 15 sep:*
1. *Elimina FomoPeek ahora* — ni uses v1.3
2. *Actualiza iOS al más reciente + cambia iCloud + rota cualquier semilla que estuviera en MetaMask/Trust/OKX Wallet/Notes en el mismo dispositivo* — asume que el Keychain fue comprometido
3. *Mueve todos los activos a un monedero nuevo generado en un dispositivo limpio, revoca aprobaciones*
*IMPRESIONANTE 🚨 Las versiones maliciosas de FomoPeek en App Store del 9/12 sep tenían exploits de kernel: 8 métodos, iOS 12-18.7.2 26.0-26.1 escape del sandbox, robo de Keychain 🚨 SlowMist + OKX: $579,984 USDT a la dirección del hacker el 15 sep vía FixedFloat KuCoin — objetivo MetaMask Trust OKX SafePal Apple Notes — v1.3 (17 sep) eliminó módulos — DELETE app rota semillas 🛡️*#BinanceWillListHyperliquid(HYPE) #USWeighsPromotingDollarStablecoinsAbroad #BCHJumps28%OnCMEFuturesListing

