Назад к ленте

Вредоносный стилер обнаружен в iOS-приложении FomoPeek: украдены криптоактивы

📅 21.09.2026 18:01

Компания SlowMist выявила несколько случаев кражи криптовалют у пользователей iOS-приложения FomoPeek. В ходе расследования был обнаружен вредоносный код, который перехватывает сид-фразы криптокошельков.

Анализ показал, что в каждом случае произошла утечка приватных ключей. Пострадавшие пользовались версиями FomoPeek 1.1 и 1.2, что и привело к компрометации.

Уязвимыми оказались устройства на iOS с версиями прошивок 12.0-18.7 и 26.0-26.1. В этих версиях были найдены два модуля, не связанные с заявленными функциями приложения, один из которых использует фреймворки DarkSword для взлома.

Приложение, выйдя из песочницы, может получить доступ к данным Keychain и файлам других приложений. Было установлено, что FomoPeek связывается с неизвестными серверами для получения удаленных команд.

По версии SlowMist, вредоносные функции активируются автоматически, особенно уязвимы устройства на старых версиях iOS. Пользователям рекомендуется создать новый аккаунт с новыми ключами и перевести активы.

Эксперты советуют обновить iOS до последней версии и избегать переустановки приложения. При подозрении на компрометацию следует обратиться в поддержку и сохранить все связанные материалы для расследования.

Ранее, в апреле, мошенники украли $9,5 млн, используя фишинг-приложение Ledger в App Store.

Рекомендованный контент