Вредоносное криптоприложение обнаружено в App Store от Apple

В версиях FomoPeek 1.1 и 1.2 содержался скрытый вредоносный iOS-эксплойт ядра, который мог обходить песочницу и получать доступ к закрытым ключам, seed-фразам и данным из других приложений.

Приложение выдавалось за read-only трекер китов для Solana, Ethereum и TRON. Версия 1.0 была чистой, а вредоносное ПО появилось 9 сентября и было удалено в версии 1.3 17 сентября.

SlowMist выяснила, что вредоносная программа могла нацеливаться минимум на 19 приложений для кошельков и заметок и удаленно загружать украденные данные. SlowMist и OKX выпустили предупреждение 19 сентября после сообщений о многочисленных пострадавших; также предупреждениями для пользователей отметились Binance Wallet и Gate.

Любому, кто установил версии 1.1 или 1.2, следует считать ключи кошелька и seed-фразы скомпрометированными, создать новый кошелек на чистом устройстве и перенести оставшиеся активы. Удаление приложения или только обновление iOS само по себе не отменяет предыдущий доступ.