Đã phát hiện ứng dụng tiền mã hóa độc hại trên App Store của Apple
Các phiên bản FomoPeek 1.1 và 1.2 chứa mã độc khai thác kernel iOS ẩn có thể thoát khỏi cơ chế sandbox và truy cập vào khóa riêng, cụm hạt giống (seed phrase) và dữ liệu từ các ứng dụng khác.
Ứng dụng giả mạo thành một công cụ theo dõi cá voi chỉ đọc cho Solana, Ethereum và TRON. Phiên bản 1.0 là sạch, trong khi mã độc xuất hiện vào ngày 9 tháng 9 và được gỡ bỏ ở phiên bản 1.3 vào ngày 17 tháng 9.
SlowMist phát hiện mã độc có thể nhắm tới ít nhất 19 ứng dụng ví và ghi chú và tải từ xa dữ liệu bị đánh cắp. SlowMist và OKX đã đưa ra cảnh báo vào ngày 19 tháng 9 sau các báo cáo về nhiều nạn nhân, trong đó Binance Wallet và Gate cũng cảnh báo người dùng.
Bất kỳ ai đã cài đặt 1.1 hoặc 1.2 đều nên coi khóa ví và cụm hạt giống của mình đã bị xâm phạm, tạo một ví mới trên thiết bị sạch và chuyển các tài sản còn lại. Việc gỡ cài đặt ứng dụng hoặc chỉ cập nhật iOS thôi không thể hủy bỏ quyền truy cập trước đó.
Các phiên bản FomoPeek 1.1 và 1.2 chứa mã độc khai thác kernel iOS ẩn có thể thoát khỏi cơ chế sandbox và truy cập vào khóa riêng, cụm hạt giống (seed phrase) và dữ liệu từ các ứng dụng khác.
Ứng dụng giả mạo thành một công cụ theo dõi cá voi chỉ đọc cho Solana, Ethereum và TRON. Phiên bản 1.0 là sạch, trong khi mã độc xuất hiện vào ngày 9 tháng 9 và được gỡ bỏ ở phiên bản 1.3 vào ngày 17 tháng 9.
SlowMist phát hiện mã độc có thể nhắm tới ít nhất 19 ứng dụng ví và ghi chú và tải từ xa dữ liệu bị đánh cắp. SlowMist và OKX đã đưa ra cảnh báo vào ngày 19 tháng 9 sau các báo cáo về nhiều nạn nhân, trong đó Binance Wallet và Gate cũng cảnh báo người dùng.
Bất kỳ ai đã cài đặt 1.1 hoặc 1.2 đều nên coi khóa ví và cụm hạt giống của mình đã bị xâm phạm, tạo một ví mới trên thiết bị sạch và chuyển các tài sản còn lại. Việc gỡ cài đặt ứng dụng hoặc chỉ cập nhật iOS thôi không thể hủy bỏ quyền truy cập trước đó.
