跳到主要内容

SlowMist 警告:FomoPeek App v1.1-1.2 含恶意代码,可窃取用户私钥及资产

9月19日 15:44

9 月 19 日,慢雾安全团队(@SlowMist_Team)与 OKX 安全团队联合调查,FomoPeek App 1.1–1.2 版本被证实含有恶意代码。该应用内置 iOS 内核漏洞利用框架,共包含 8 种攻击方式,可根据设备型号及 iOS 版本自动选择攻击路径,成功后可逃逸 iOS 沙箱、解密 Keychain 数据,并读取其他应用文件,导致私钥、助记词、登录凭证、聊天记录等敏感信息泄露。受影响 iOS 版本为 12.0–18.7 及 26.0–26.1,攻击功能当前处于激活状态并定期自动运行。

已安装该应用的用户建议立即采取以下措施:

  1. 检查账户及资产是否有异常活动
  2. 在未安装过 FomoPeek 的可信设备上创建新账户并生成新私钥/助记词
  3. 尽快将资产转移至新账户
  4. 将设备 iOS 更新至最新版本
  5. 停止使用并卸载 FomoPeek
来源