Actualités Foresight : message d’alerte de sécurité publié par l’entreprise Mist, indiquant qu’au cours de la période récente, plusieurs signalements ont été reçus concernant le vol d’actifs d’utilisateurs de FomoPeek. Après une enquête conjointe avec l’équipe sécurité d’OKX, il a été constaté qu’une partie des utilisateurs concernés avait auparavant installé ou utilisé les versions 1.1 à 1.2 de FomoPeek. Les applications concernées contenaient du code malveillant.
Dans FomoPeek, des modules sans lien avec les activités normales sont présents. L’un d’eux contient un framework d’exploitation de vulnérabilités du noyau destiné aux systèmes iOS, capable de prendre en charge 8 méthodes d’attaque différentes ; la méthode d’exploitation peut être sélectionnée automatiquement en fonction du modèle de l’appareil et de la version d’iOS. Les systèmes touchés incluent iOS 12.0 à 18.7 ainsi que iOS 26.0 à 26.1. En cas de réussite de l’exploitation, l’application pourrait sortir de la sandbox iOS et accéder aux données Keychain, puis les déchiffrer, entraînant ainsi la fuite de clés privées, de phrases de récupération (seed/mnemonic), d’identifiants de connexion et d’autres fichiers sensibles. En outre, FomoPeek se connecte à des serveurs cachés sans rapport avec ses services publics et peut recevoir des instructions à distance.
Mandiant indique que son analyse des flux de texte en clair capturés montre que les fonctions d’attaque concernées sont actuellement activées et qu’elles s’exécutent régulièrement de manière automatique. Il est recommandé aux utilisateurs ayant installé ou utilisé FomoPeek dans les versions 1.1 à 1.2 de vérifier immédiatement si leurs actifs présentent des anomalies, de générer de nouvelles clés privées et des phrases mnémoniques sur un appareil fiable sur lequel l’application n’a jamais été installée, puis de transférer au plus vite les actifs vers un nouveau compte. Mettez également à niveau vers la dernière version d’iOS et ne continuez pas à utiliser ni à réinstaller FomoPeek.
