L'application FomoPeek signalée pour un code malveillant exposant les utilisateurs iOS à un risque de vol d'actifs
Points clés
- •La société de sécurité blockchain SlowMist et la plateforme OKX ont signalé que les versions 1.1 et 1.2 de l'application FomoPeek contiennent un code malveillant mettant en danger les actifs des utilisateurs iOS.
- •Le code malveillant comprend un framework d'exploitation du noyau pouvant accéder à des informations sensibles telles que les clés privées et les identifiants de connexion sur les appareils concernés.
- •L'application peut se connecter à des serveurs cachés et exécuter des commandes à distance, les utilisateurs des versions iOS 12.0–18.7 et 26.0–26.1 étant particulièrement exposés.
- •Les utilisateurs ayant installé les versions compromises sont invités à créer de nouveaux comptes sur des appareils de confiance, à générer de nouvelles clés privées et à passer rapidement à la dernière version d'iOS.
- •Comme une clé privée contrôle les actifs d'un portefeuille et ne peut pas être modifiée comme un mot de passe, les équipes de sécurité recommandent de remplacer les identifiants compromis plutôt que de continuer à utiliser des comptes liés à l'application.

La société de sécurité blockchain SlowMist et la plateforme d'échange de cryptomonnaies OKX ont signalé l'application FomoPeek, dans ses versions 1.1 et 1.2, pour la présence d'un code malveillant exposant les utilisateurs iOS à un risque de vol d'actifs. L'alerte, relayée par le commentateur CryptoTwitter @SlowMist_Team via une publication sur X, indique que le code intégré à l'application peut exposer des données sensibles telles que les clés privées et les identifiants de connexion — des informations qui contrôlent l'accès aux portefeuilles et aux comptes des utilisateurs. Il est vivement conseillé aux utilisateurs d'agir rapidement pour sécuriser leurs actifs et empêcher tout accès non autorisé.
Ce qui s'est passé
Des rapports récents mettent en évidence d'importantes préoccupations de sécurité concernant l'application FomoPeek, en particulier les versions 1.1 et 1.2. Les équipes de sécurité de SlowMist et d'OKX ont découvert que l'application contient un code malveillant capable d'exploiter les vulnérabilités d'iOS. Ce code comprend un framework d'exploitation du noyau pouvant accéder aux données sensibles des appareils concernés. Les utilisateurs disposant de versions plus anciennes d'iOS encourent un risque plus élevé, et une action immédiate est recommandée pour protéger leurs comptes et leurs actifs.
Détails clés
- L'application FomoPeek contient un code malveillant capable d'exploiter les vulnérabilités d'iOS.
- Les utilisateurs des versions iOS 12.0–18.7 et 26.0–26.1 sont particulièrement exposés.
- L'application se connecte à des serveurs cachés et peut exécuter des commandes à distance.
- Il est conseillé aux utilisateurs concernés de créer de nouveaux comptes sur des appareils de confiance et de générer de nouvelles clés privées.
- Une mise à jour immédiate vers la dernière version d'iOS est recommandée pour renforcer la sécurité des appareils.
Contexte
FomoPeek est une application conçue pour fournir des services spécifiques à ses utilisateurs, mais elle fait désormais l'objet d'un examen minutieux en raison de la gravité de ses failles de sécurité. L'alerte découle du potentiel de l'application à compromettre des informations sensibles des utilisateurs, attirant l'attention des équipes de sécurité attachées à la protection des utilisateurs et des actifs dans l'univers des cryptomonnaies. Les exploits au niveau du noyau sont considérés comme faisant partie des classes de vulnérabilités mobiles les plus graves, car ils peuvent accorder un accès étendu au système d'exploitation d'un appareil. Pour les utilisateurs de cryptomonnaies, c'est l'exposition des clés privées qui rend cet incident particulièrement sérieux : une clé privée est l'identifiant qui contrôle les actifs d'un portefeuille et ne peut pas être modifiée comme un mot de passe, c'est pourquoi la réponse recommandée consiste à générer de nouvelles clés sur un appareil de confiance et jour plutôt que de continuer à utiliser des comptes liés à l'application compromise.
Perspectives
Les utilisateurs doivent suivre de près les mises à jour concernant l'application FomoPeek et son statut de sécurité, y compris les avis de suivi publiés par SlowMist et OKX. Les risques demeurent élevés pour ceux qui ont installé les versions compromises, et les discussions en cours porteront probablement sur l'efficacité des mesures de sécurité recommandées. De nouvelles recommandations sont attendues à mesure que les équipes de sécurité et la communauté au sens large poursuivent leur évaluation de la situation. Les utilisateurs doivent rester vigilants face à toute activité inhabituelle sur leurs comptes, maintenir leurs appareils à jour et prendre des mesures proactives pour sécuriser leurs actifs.
Cet article est fourni à titre informatif uniquement et ne constitue pas un conseil financier.
Source : Coinfomania