Вредоносный код в FomoPeek на iOS угрожает безопасности криптокошельков
Специалисты компании SlowMist обнаружили случаи хищения криптовалютных активов у пользователей iOS-версии приложения FomoPeek. В процессе анализа было выявлено наличие вредоносного кода, который способен перехватывать сид-фразы криптокошельков.
Эксперты установили, что утечка приватных ключей является общей чертой всех инцидентов. Пострадавшие пользователи отмечают, что использовали версии FomoPeek 1.1 и 1.2.
Уязвимыми оказались устройства на iOS с прошивками от 12.0 до 18.7 и от 26.0 до 26.1. В этих версиях были обнаружены два несвязанных с заявленными функциями модуля, один из которых включает фреймворки DarkSword для взлома iOS, способные автоматически адаптироваться к устройству.
При успешной атаке приложение получает возможность выйти из песочницы, доступ к данным Keychain и файлам других приложений. Также было установлено, что FomoPeek взаимодействует с скрытыми серверами, принимая удаленные команды.
По данным SlowMist, вредоносная функциональность активируется автоматически и особенно угрожает устройствам с устаревшими версиями iOS. Пользователям рекомендуют проверить свои счета, создать новые аккаунты на надежных устройствах и обновить iOS до актуальной версии.
В случае подозрительных действий советуют обратиться в официальную поддержку, сохранив все материалы для дальнейшего расследования. Ранее в апреле через фишинг-приложение Ledger в App Store были похищены $9,5 млн.