Application crypto malveillante détectée sur l’App Store d’Apple

Les versions 1.1 et 1.2 de FomoPeek contenaient un malware d’exploit de noyau iOS caché, capable d’échapper au bac à sable et d’accéder aux clés privées, aux seed phrases et aux données d’autres applications.

L’application se faisait passer pour un traqueur de baleines en lecture seule pour Solana, Ethereum et TRON. La version 1.0 était saine, tandis que le malware est apparu le 9 septembre et a été supprimé dans la version 1.3 le 17 septembre.

SlowMist a découvert que le malware pouvait cibler au moins 19 applications de portefeuille et de notes et télécharger à distance les données volées. SlowMist et OKX ont lancé une alerte le 19 septembre après des signalements de plusieurs victimes, et Binance Wallet ainsi que Gate ont également averti les utilisateurs.

Toute personne ayant installé les versions 1.1 ou 1.2 doit considérer que ses clés de portefeuille et ses seed phrases sont compromises, créer un nouveau portefeuille sur un appareil sain et transférer les actifs restants. Désinstaller l’application ou mettre iOS à jour uniquement ne suffit pas à annuler l’accès antérieur.