Назад к ленте

Вредоносный код в приложении FomoPeek на iOS угрожает криптокошелькам

📅 22.09.2026 04:58

Специалисты из SlowMist выявили случаи кражи криптовалютных активов у пользователей приложения FomoPeek для iOS. В ходе расследования был обнаружен зловредный код, который перехватывал сид-фразы от криптокошельков, что стало причиной утечки приватных ключей.

Проблема затронула пользователей, установивших версии 1.1 и 1.2 FomoPeek. Устройства с iOS прошивками 12.0-18.7 и 26.0-26.1 находятся в зоне риска. В этих сборках были найдены два модуля, не имеющие отношения к заявленным функциям приложения.

Один из модулей использует фреймворки DarkSword для взлома ядра iOS, что позволяет выйти из песочницы и получить доступ к данным Keychain. Это дает возможность расшифровать данные и читать файлы других приложений на устройстве.

Также выяснилось, что приложение подключается к скрытым серверам и может получать удаленные команды. По версии SlowMist, вредоносная функциональность активна и запускается автоматически, особенно уязвимы устройства на старых версиях iOS.

Пользователям FomoPeek рекомендуют проверить счета на подозрительную активность и создать новый аккаунт на доверенном устройстве. Важно также обновить iOS до последней версии и при признаках компрометации обращаться в официальную поддержку, сохранив все материалы для расследования.

Стоит напомнить, что в апреле мошенники похитили $9,5 млн через фишинговое приложение Ledger в App Store.

Рекомендованный контент