NoticiasCriptoLa app FomoPeek es señalada por código malicioso que expone a usuarios de iOS a riesgo de robo de activos

La app FomoPeek es señalada por código malicioso que expone a usuarios de iOS a riesgo de robo de activos

Autor: Coinfomania·

Puntos clave

  • La firma de seguridad blockchain SlowMist y el exchange OKX señalaron las versiones 1.1 y 1.2 de la app FomoPeek por contener código malicioso que pone en peligro los activos de los usuarios de iOS.
  • El código malicioso incluye un framework de explotación a nivel de kernel que puede acceder a información sensible como claves privadas y credenciales de inicio de sesión en los dispositivos afectados.
  • La app puede conectarse a servidores ocultos y ejecutar comandos remotos, y los usuarios con las versiones de iOS 12.0–18.7 y 26.0–26.1 enfrentan una mayor exposición.
  • Se insta a los usuarios que instalaron las versiones comprometidas a crear nuevas cuentas en dispositivos confiables, generar nuevas claves privadas y actualizar de inmediato a la versión más reciente de iOS.
  • Dado que una clave privada controla los activos de una wallet y no puede cambiarse como una contraseña, los equipos de seguridad recomiendan reemplazar las credenciales comprometidas en lugar de seguir usando cuentas vinculadas a la app.
La app FomoPeek es señalada por código malicioso que expone a usuarios de iOS a riesgo de robo de activos

La firma de seguridad blockchain SlowMist y el exchange de criptomonedas OKX señalaron la app FomoPeek, en sus versiones 1.1 y 1.2, por contener código malicioso que pone a los usuarios de iOS en riesgo de robo de activos. La alerta, difundida por el comentarista de CryptoTwitter @SlowMist_Team mediante una publicación en X, indica que el código incorporado en la app puede exponer datos sensibles como claves privadas y credenciales de inicio de sesión, información que controla el acceso a las wallets y cuentas de los usuarios. Se recomienda encarecidamente a los usuarios actuar con rapidez para proteger sus activos y evitar accesos no autorizados.

Qué ocurrió

Reportes recientes destacan serias preocupaciones de seguridad en torno a la app FomoPeek, en particular las versiones 1.1 y 1.2. Los equipos de seguridad de SlowMist y OKX descubrieron que la aplicación contiene código malicioso capaz de explotar vulnerabilidades de iOS. El código incluye un framework de explotación a nivel de kernel que puede acceder a datos sensibles en los dispositivos afectados. Los usuarios que ejecutan versiones antiguas de iOS enfrentan un mayor nivel de riesgo, y se recomienda tomar medidas inmediatas para resguardar sus cuentas y activos.

Detalles clave

  • La app FomoPeek contiene código malicioso capaz de explotar vulnerabilidades de iOS.
  • Los usuarios con las versiones de iOS 12.0–18.7 y 26.0–26.1 están especialmente expuestos.
  • La app se conecta a servidores ocultos y puede ejecutar comandos remotos.
  • Se recomienda a los usuarios afectados crear nuevas cuentas en dispositivos confiables y generar nuevas claves privadas.
  • Se recomienda actualizar de inmediato a la versión más reciente de iOS para reforzar la seguridad del dispositivo.

Antecedentes

FomoPeek es una aplicación diseñada para brindar servicios específicos a sus usuarios, pero ahora está bajo escrutinio debido a la gravedad de sus fallas de seguridad. La alerta surge del potencial de la app para comprometer información sensible de los usuarios, lo que atrajo la atención de equipos de seguridad enfocados en la seguridad de los usuarios y la protección de activos en el ecosistema cripto. Las vulnerabilidades a nivel de kernel se consideran entre las más graves en dispositivos móviles, ya que pueden otorgar un acceso amplio al sistema operativo del dispositivo. Para los usuarios de cripto, la exposición de las claves privadas es lo que hace particularmente grave este incidente: una clave privada es la credencial que controla los activos de una wallet y no puede cambiarse como una contraseña, por lo que la respuesta recomendada es generar nuevas claves en un dispositivo confiable y actualizado, en lugar de seguir usando cuentas vinculadas a la app comprometida.

El camino a seguir

Los usuarios deben monitorear de cerca las actualizaciones sobre la app FomoPeek y su estado de seguridad, incluidos los avisos posteriores que publiquen SlowMist y OKX. El riesgo sigue siendo alto para quienes hayan instalado las versiones comprometidas, y la discusión en curso probablemente se centrará en la eficacia de las medidas de seguridad recomendadas. Se nueva orientación a medida que los equipos de seguridad y la comunidad en general continúen evaluando la situación. Los usuarios deben mantenerse alerta ante actividad inusual en sus cuentas, mantener sus dispositivos actualizados y tomar medidas proactivas para proteger sus activos.

Este artículo tiene fines informativos únicamente y no constituye asesoramiento financiero.

Fuente: Coinfomania