GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

SlowMist Warning: FomoPeek App v1.1-1.2 contains malicious code that can steal user private keys and assets.

Source: x.com Event types: Online/Update Security/Hacker Regulation/Compliance
慢雾安全团队(@SlowMist_Team)与 OKX 安全团队联合调查,FomoPeek App 1.1–1.2 版本被证实含有恶意代码。该应用内置 iOS 内核漏洞利用框架,共包含 8 种攻击方式,可根据设备型号及 iOS 版本自动选择攻击路径,成功后可逃逸 iOS 沙箱、解密 Keychain 数据,并读取其他应用文件,导致私钥、助记词、登录凭证、聊天记录等敏感信息泄露。受影响 iOS 版本为 12.0–18.7 及 26.0–26.1,攻击功能当前处于激活状态并定期自动运行。 已安装该应用的用户建议立即采取以下措施: 1. 检查账户及资产是否有异常活动 2. 在未安装过 FomoPeek 的可信设备上创建新账户并生成新私钥/助记词 3. 尽快将资产转移至新账户 4. 将设备 iOS 更新至最新版本 5. 停止使用并卸载 FomoPeek