Назад к ленте

Вредоносный код в iOS-приложении FomoPeek перехватывает криптоактивы

📅 22.09.2026 08:28

Компания SlowMist выявила случаи хищения криптоактивов у пользователей iOS-приложения FomoPeek. Вредоносный код в приложении перехватывает сид-фразы от криптокошельков, что подтверждено результатами расследования.

Эксперты отмечают, что во всех задокументированных эпизодах произошла утечка приватных ключей. Установлено, что пострадавшие пользовались версиями FomoPeek 1.1 и 1.2.

Опасность угрожает iOS-устройствам с прошивками 12.0-18.7 и 26.0-26.1. В этих версиях выявлены два сторонних модуля, не имеющих отношения к заявленным функциям приложения, один из которых использует фреймворки DarkSword для взлома iOS.

После успешного взлома приложение может выйти из песочницы, получить доступ к данным Keychain и расшифровать файлы других приложений на устройстве.

Также выяснилось, что FomoPeek подключается к скрытым серверам, не связанным с основными сервисами, и способно получать удаленные команды.

По данным SlowMist, вредоносная функциональность включается автоматически с определенными интервалами, что особенно актуально для старых версий iOS.

Пользователям FomoPeek рекомендовано создать новый аккаунт на надежном устройстве с новой сид-фразой и приватным ключом, а активы оперативно перевести.

SlowMist также советует обновить iOS до последней версии, не переустанавливать приложение и при признаках взлома обращаться в поддержку, сохранив доказательства для дальнейшего расследования.

Напомним, в апреле мошенники похитили $9,5 млн через фишинговое приложение Ledger в App Store.

Рекомендованный контент