Aplicativo Cripto Malicioso Encontrado na App Store da Apple

As versões 1.1 e 1.2 do FomoPeek continham um malware malicioso de exploração do kernel do iOS, escondido, que podia escapar do sandbox e acessar chaves privadas, frases-semente e dados de outros apps.

O app se apresentava como um rastreador de baleias apenas leitura para Solana, Ethereum e TRON. A versão 1.0 era limpa, enquanto o malware apareceu em 9 de setembro e foi removido na versão 1.3 em 17 de setembro.

A SlowMist descobriu que o malware podia mirar pelo menos 19 apps de carteiras e de notas e fazer upload remoto dos dados roubados. A SlowMist e a OKX emitiram um alerta em 19 de setembro após relatos de múltiplas vítimas, com a Binance Wallet e a Gate também alertando os usuários.

Qualquer pessoa que tenha instalado a versão 1.1 ou 1.2 deve tratar as chaves da carteira e as frases-semente como comprometidas, criar uma nova carteira em um dispositivo limpo e mover os ativos restantes. Desinstalar o app ou apenas atualizar o iOS não desfaz o acesso anterior.