深潮 TechFlow の消息として、9 月 20 日、慢雾の創業者である余弦(@evilcos)が、先に FomoPeek アプリでの毒物投与による盗み(盗币)事件の後、配達(外卖)系アプリの ComeCome(comecome.icu)が、同様の手法で攻撃を実行していることが発見されたと明らかにした。FomoPeek v1.1-1.2 には、悪意のある SDK が内蔵されており、iOS カーネルの脆弱性エクスプロイト手法 8 種を統合。端末の型番や iOS のバージョンに応じて攻撃方法を自動選択できる。既知の影響対象 iOS バージョンは iOS 12.0〜18.7 および 26.0〜26.1。攻撃が成功すると iOS のサンドボックス機構を突破でき、その結果、暗号ウォレットの資産を窃取できる。余弦は、この種の脅威が iPad および Mac の端末にも波及しないとは限らないと指摘し、ユーザーに対し直ちに最新の iOS バージョンへ更新すること、ならびに出所不明のアプリには強い警戒を保つよう推奨した。
