Una aplicación de iOS que se disfraza de herramienta de seguimiento de una gran ballena, y que en la App Store se robó en silencio casi 580.000 dólares en criptoactivos.

Se llama FomoPeek, y afirma poder rastrear transferencias de alto importe de Ethereum y Solana. Se presenta con la bandera de “monitoreo de solo lectura” para atraer a la gente a instalarla, y además ofrece recompensas de unos pocos dólares en USDT para que uses la app en un dispositivo real durante unos minutos.

Según la investigación del equipo de seguridad de OKX junto con SlowMist: las versiones 1.1 y 1.2 publicadas en septiembre esconden módulos maliciosos. Estos aprovechan una vulnerabilidad de iOS para escapar del sandbox, leer el llavero y otros archivos de aplicaciones. El objetivo son 19 tipos de carteras y aplicaciones de notas: —guardar las frases de recuperación (seed) en las notas tampoco es seguro.

Recordatorio: actualiza el sistema a la última versión; las frases de recuperación deben permanecer siempre sin conexión, no guardes capturas de pantalla en el teléfono; y cualquier app de recompensas de procedencia desconocida, por muy tentadora que sea, no la instales.

Fuente: SlowMist, Cointelegraph.