SlowMist 警告:FomoPeek App v1.1-1.2 含惡意代碼,可竊取用戶私鑰及資產
慢霧安全團隊(@SlowMist_Team)與 OKX 安全團隊聯合調查,FomoPeek App 1.1–1.2 版本被證實含有惡意代碼。該應用內置 iOS 內核漏洞利用框架,共包含 8 種攻擊方式,可根據設備型號及 iOS 版本自動選擇攻擊路徑,成功後可逃逸 iOS 沙箱、解密 Keychain 數據,並讀取其他應用文件,導致私鑰、助記詞、登錄憑證、聊天記錄等敏感信息泄露。受影響 iOS 版本爲 12.0–18.7 及 26.0–26.1,攻擊功能當前處於激活狀態並定期自動運行。
已安裝該應用的用戶建議立即採取以下措施:
1.
檢查賬戶及資產是否有異常活動
2.
在未安裝過 FomoPeek 的可信設備上創建新賬戶並生成新私鑰/助記詞
3.
儘快將資產轉移至新賬戶
4.
將設備 iOS 更新至最新版本
5.
停止使用並卸載 FomoPeek