Aplikasi Kripto Berbahaya Ditemukan di App Store Apple
Versi FomoPeek 1.1 dan 1.2 berisi malware eksploit kernel iOS yang disembunyikan dan dapat keluar dari sandbox serta mengakses kunci privat, seed phrase, dan data dari aplikasi lain.
Aplikasi ini menyamar sebagai pelacak paus read-only untuk Solana, Ethereum, dan TRON. Versi 1.0 bersih, sedangkan malware muncul pada 9 September dan dihapus pada versi 1.3 pada 17 September.
SlowMist menemukan bahwa malware tersebut dapat menargetkan setidaknya 19 aplikasi dompet dan catatan serta mengunggah data yang dicuri secara jarak jauh. SlowMist dan OKX mengeluarkan peringatan pada 19 September setelah laporan banyak korban, sementara Binance Wallet dan Gate juga memperingatkan pengguna.
Siapa pun yang menginstal 1.1 atau 1.2 sebaiknya menganggap kunci dompet dan seed phrase mereka telah disusupi, membuat dompet baru di perangkat yang bersih, dan memindahkan aset yang tersisa. Menghapus aplikasi atau hanya memperbarui iOS saja tidak dapat membatalkan akses sebelumnya.
Versi FomoPeek 1.1 dan 1.2 berisi malware eksploit kernel iOS yang disembunyikan dan dapat keluar dari sandbox serta mengakses kunci privat, seed phrase, dan data dari aplikasi lain.
Aplikasi ini menyamar sebagai pelacak paus read-only untuk Solana, Ethereum, dan TRON. Versi 1.0 bersih, sedangkan malware muncul pada 9 September dan dihapus pada versi 1.3 pada 17 September.
SlowMist menemukan bahwa malware tersebut dapat menargetkan setidaknya 19 aplikasi dompet dan catatan serta mengunggah data yang dicuri secara jarak jauh. SlowMist dan OKX mengeluarkan peringatan pada 19 September setelah laporan banyak korban, sementara Binance Wallet dan Gate juga memperingatkan pengguna.
Siapa pun yang menginstal 1.1 atau 1.2 sebaiknya menganggap kunci dompet dan seed phrase mereka telah disusupi, membuat dompet baru di perangkat yang bersih, dan memindahkan aset yang tersisa. Menghapus aplikasi atau hanya memperbarui iOS saja tidak dapat membatalkan akses sebelumnya.
