Вредоносный код в приложении FomoPeek на iOS угрожает криптокошелькам
Специалисты из SlowMist выявили случаи кражи криптовалютных активов у пользователей приложения FomoPeek для iOS. В ходе расследования был обнаружен зловредный код, который перехватывал сид-фразы от криптокошельков, что стало причиной утечки приватных ключей.
Проблема затронула пользователей, установивших версии 1.1 и 1.2 FomoPeek. Устройства с iOS прошивками 12.0-18.7 и 26.0-26.1 находятся в зоне риска. В этих сборках были найдены два модуля, не имеющие отношения к заявленным функциям приложения.
Один из модулей использует фреймворки DarkSword для взлома ядра iOS, что позволяет выйти из песочницы и получить доступ к данным Keychain. Это дает возможность расшифровать данные и читать файлы других приложений на устройстве.
Также выяснилось, что приложение подключается к скрытым серверам и может получать удаленные команды. По версии SlowMist, вредоносная функциональность активна и запускается автоматически, особенно уязвимы устройства на старых версиях iOS.
Пользователям FomoPeek рекомендуют проверить счета на подозрительную активность и создать новый аккаунт на доверенном устройстве. Важно также обновить iOS до последней версии и при признаках компрометации обращаться в официальную поддержку, сохранив все материалы для расследования.
Стоит напомнить, что в апреле мошенники похитили $9,5 млн через фишинговое приложение Ledger в App Store.