Сообщение Foresight News: компания Misty Fog выпустила предупреждение о безопасности. В последнее время получены несколько сообщений от пользователей FomoPeek о краже их активов. После совместного расследования с командой по безопасности OKX было установлено, что некоторые затронутые пользователи ранее устанавливали или использовали версии FomoPeek 1.1–1.2, а соответствующие приложения содержали вредоносный код.
В FomoPeek присутствуют модули, не связанные с обычной бизнес-логикой. Один из них содержит фреймворк для эксплуатации уязвимостей ядра, предназначенный для iOS, и поддерживает 8 различных способов атак; он может автоматически выбирать способ эксплуатации в зависимости от модели устройства и версии iOS. Затронутые системы включают iOS 12.0–18.7 и iOS 26.0–26.1. Если эксплуатация окажется успешной, приложение может обойти песочницу iOS и получить доступ к данным Keychain, а также расшифровать их, что приведет к утечке закрытых ключей (private key), seed-фраз (助记词), учетных данных для входа и других конфиденциальных файлов. Кроме того, FomoPeek подключается к скрытым серверам, не связанным с его публичными сервисами, и может получать удаленные команды.
Медлёвой туман указывает, что анализ перехваченного открытого трафика демонстрирует: соответствующие функции атаки в настоящее время включены и будут регулярно автоматически запускаться. Рекомендуется пользователям, которые устанавливали или использовали FomoPeek версии 1.1–1.2, немедленно проверить, нет ли на активах каких-либо аномалий. На доверенном устройстве, на котором это приложение ранее не устанавливалось, сгенерируйте новые ключи и мнемонические фразы и как можно скорее перенесите активы на новый аккаунт, а также обновите iOS до последней версии. Не продолжайте использовать или переустанавливать FomoPeek.
