Назад к ленте

Вредоносный код в FomoPeek на iOS угрожает безопасности криптокошельков

📅 22.09.2026 22:07

Специалисты компании SlowMist обнаружили случаи хищения криптовалютных активов у пользователей iOS-версии приложения FomoPeek. В процессе анализа было выявлено наличие вредоносного кода, который способен перехватывать сид-фразы криптокошельков.

Эксперты установили, что утечка приватных ключей является общей чертой всех инцидентов. Пострадавшие пользователи отмечают, что использовали версии FomoPeek 1.1 и 1.2.

Уязвимыми оказались устройства на iOS с прошивками от 12.0 до 18.7 и от 26.0 до 26.1. В этих версиях были обнаружены два несвязанных с заявленными функциями модуля, один из которых включает фреймворки DarkSword для взлома iOS, способные автоматически адаптироваться к устройству.

При успешной атаке приложение получает возможность выйти из песочницы, доступ к данным Keychain и файлам других приложений. Также было установлено, что FomoPeek взаимодействует с скрытыми серверами, принимая удаленные команды.

По данным SlowMist, вредоносная функциональность активируется автоматически и особенно угрожает устройствам с устаревшими версиями iOS. Пользователям рекомендуют проверить свои счета, создать новые аккаунты на надежных устройствах и обновить iOS до актуальной версии.

В случае подозрительных действий советуют обратиться в официальную поддержку, сохранив все материалы для дальнейшего расследования. Ранее в апреле через фишинг-приложение Ledger в App Store были похищены $9,5 млн.

Рекомендованный контент