AppleのApp Storeで悪意のある暗号アプリが見つかりました

FomoPeekのバージョン1.1および1.2には、サンドボックスを脱出してプライベートキー、シードフレーズ、他のアプリのデータにアクセスできる隠れたiOSカーネルエクスプロイト型マルウェアが含まれていました。

このアプリは、Solana、Ethereum、TRON向けの読み取り専用のクジラトラッカーを装っていました。バージョン1.0はクリーンでしたが、マルウェアは9月9日に出現し、9月17日のバージョン1.3で削除されました。

SlowMistは、このマルウェアが少なくとも19のウォレットおよびノート系アプリを標的にでき、盗み出したデータをリモートでアップロードできることを突き止めました。SlowMistとOKXは、複数の被害者の報告を受けて9月19日に注意喚起を行い、Binance WalletやGateもユーザーに警告を出しました。

1.1または1.2をインストールした人は、ウォレットの鍵とシードフレーズを侵害されたものとして扱い、クリーンなデバイスで新しいウォレットを作成し、残っている資産を移してください。アプリのアンインストールやiOSのアップデートだけでは、過去のアクセスは取り消せません。