Назад к ленте

Найден стилер криптовалют в iOS-приложении FomoPeek: угроза безопасности

📅 21.09.2026 16:23

Исследователи из компании SlowMist обнаружили случаи кражи криптоактивов среди пользователей iOS-версии приложения FomoPeek. В рамках расследования был выявлен вредоносный код, который перехватывает сид-фразы криптокошельков.

Эксперты установили утечку приватных ключей во всех изученных случаях. Жертвы использовали версии приложения FomoPeek 1.1 и 1.2 перед тем, как столкнуться с проблемой.

Уязвимы устройства с iOS версиями 12.0-18.7 и 26.0-26.1. В этих версиях обнаружены модули, не имеющие отношения к заявленным функциям приложения. Один из них включает фреймворки DarkSword для взлома iOS, что позволяет выбрать оптимальную атаку в зависимости от устройства и версии ОС.

Если атака успешна, приложение может получить доступ к данным Keychain и расшифровывать их. Также оно способно читать файлы других приложений на устройстве, выходя за пределы песочницы.

Сообщается, что приложение взаимодействует с секретными серверами, которые не связаны с официальными сервисами FomoPeek. В результате оно может получать удаленные команды, что делает устройства на старых версиях iOS особенно уязвимыми.

Пользователям рекомендуется проверить свои счета на необычную активность, создать новый аккаунт на безопасном устройстве и перевести активы. Также следует обновить iOS до последней версии и при компрометации связаться с поддержкой, сохранив все материалы для расследования.

Напомним, в апреле мошенники украли $9,5 млн через фишинговое приложение Ledger в App Store.

Рекомендованный контент