Вредоносный стилер обнаружен в iOS-приложении FomoPeek: украдены криптоактивы
Компания SlowMist выявила несколько случаев кражи криптовалют у пользователей iOS-приложения FomoPeek. В ходе расследования был обнаружен вредоносный код, который перехватывает сид-фразы криптокошельков.
Анализ показал, что в каждом случае произошла утечка приватных ключей. Пострадавшие пользовались версиями FomoPeek 1.1 и 1.2, что и привело к компрометации.
Уязвимыми оказались устройства на iOS с версиями прошивок 12.0-18.7 и 26.0-26.1. В этих версиях были найдены два модуля, не связанные с заявленными функциями приложения, один из которых использует фреймворки DarkSword для взлома.
Приложение, выйдя из песочницы, может получить доступ к данным Keychain и файлам других приложений. Было установлено, что FomoPeek связывается с неизвестными серверами для получения удаленных команд.
По версии SlowMist, вредоносные функции активируются автоматически, особенно уязвимы устройства на старых версиях iOS. Пользователям рекомендуется создать новый аккаунт с новыми ключами и перевести активы.
Эксперты советуют обновить iOS до последней версии и избегать переустановки приложения. При подозрении на компрометацию следует обратиться в поддержку и сохранить все связанные материалы для расследования.
Ранее, в апреле, мошенники украли $9,5 млн, используя фишинг-приложение Ledger в App Store.