GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

SlowMist 警告:FomoPeek App v1.1-1.2 含惡意代碼,可竊取用戶私鑰及資產

來源: x.com 事件類型: 上線/更新 安全/黑客 監管/合規
慢霧安全團隊(@SlowMist_Team)與 OKX 安全團隊聯合調查,FomoPeek App 1.1–1.2 版本被證實含有惡意代碼。該應用內置 iOS 內核漏洞利用框架,共包含 8 種攻擊方式,可根據設備型號及 iOS 版本自動選擇攻擊路徑,成功後可逃逸 iOS 沙箱、解密 Keychain 數據,並讀取其他應用文件,導致私鑰、助記詞、登錄憑證、聊天記錄等敏感信息泄露。受影響 iOS 版本爲 12.0–18.7 及 26.0–26.1,攻擊功能當前處於激活狀態並定期自動運行。 已安裝該應用的用戶建議立即採取以下措施: 1. 檢查賬戶及資產是否有異常活動 2. 在未安裝過 FomoPeek 的可信設備上創建新賬戶並生成新私鑰/助記詞 3. 儘快將資產轉移至新賬戶 4. 將設備 iOS 更新至最新版本 5. 停止使用並卸載 FomoPeek