慢雾紧急警告:FomoPeek 1.1-1.2版本含恶意代码,私钥助记词或遭泄露!

近日,慢雾科技(SlowMist)发布紧急安全预警,提醒用户警惕 FomoPeek 应用带来的资产安全风险。

据慢雾与 OKX 安全团队的联合调查显示,近期已收到多起 FomoPeek 用户资产被盗的报告。调查发现,部分受影响的用户此前曾安装或使用过 FomoPeek 1.1 至 1.2 版本,而该版本应用中植入了恶意代码。

安全专家指出,FomoPeek 内部隐藏了与正常业务完全无关的恶意模块。其中,一个针对 iOS 系统的内核漏洞利用框架尤为危险,它支持 8 种不同的攻击方式,能够根据用户的设备型号及 iOS 系统版本自动匹配最优的攻击路径。受影响的系统范围极广,涵盖了 iOS 12.0 至 18.7 以及 iOS 26.0 至 26.1 等版本。

一旦漏洞利用成功,该恶意应用便能突破 iOS 系统的沙箱限制,非法访问并解密用户的 Keychain 数据。这将导致用户的私钥、助记词、登录凭证及其他敏感文件面临泄露风险。此外,FomoPeek 还会连接至与其公开服务无关的隐藏服务器,接收远程指令进行操控。慢雾通过分析捕获的明文流量发现,这些攻击功能目前正处于启用状态,并会定期自动运行。

针对此次安全事件,慢雾强烈建议曾安装或使用过 FomoPeek 1.1–1.2 版本的用户立即采取以下措施:
1. 立即检查个人资产是否存在异常;
2. 严禁继续使用或重新安装该应用;
3. 在从未安装过该应用的、可信的安全设备上重新生成全新的私钥和助记词;
4. 尽快将资产转移至安全的新账户;
5. 及时将 iOS 系统升级至最新版本。

Facebook
Twitter
LinkedIn
Telegram

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注