App FomoPeek segnalata per codice maligno che espone gli utenti iOS al rischio di furto di asset
Punti chiave
- •La società di sicurezza blockchain SlowMist e l'exchange OKX hanno segnalato le versioni 1.1 e 1.2 dell'app FomoPeek per la presenza di codice maligno che mette a rischio gli asset degli utenti iOS.
- •Il codice maligno include un framework di sfruttamento a livello kernel in grado di accedere a informazioni sensibili come chiavi private e credenziali di accesso sui dispositivi interessati.
- •L'app può connettersi a server nascosti ed eseguire comandi remoti, con gli utenti su versioni iOS 12.0–18.7 e 26.0–26.1 maggiormente esposti.
- •Gli utenti che hanno installato le versioni compromesse sono invitati a creare nuovi account su dispositivi affidabili, generare nuove chiavi private e aggiornare tempestivamente all'ultima versione di iOS.
- •Poiché una chiave privata controlla gli asset del wallet e non può essere modificata come una password, i team di sicurezza raccomandano di sostituire le credenziali compromesse anziché continuare a utilizzare account legati all'app.

La società di sicurezza blockchain SlowMist e l'exchange di criptovalute OKX hanno segnalato l'app FomoPeek, nelle versioni 1.1 e 1.2, per la presenza di codice maligno che espone gli utenti iOS al rischio di furto di asset. L'avviso, diffuso dall'osservatore di CryptoTwitter @SlowMist_Team tramite un post su X, indica che il codice incorporato nell'app può esporre dati sensibili come chiavi private e credenziali di accesso — informazioni che regolano l'accesso ai wallet e agli account degli utenti. Si raccomanda vivamente agli utenti di agire tempestivamente per mettere in sicurezza i propri asset e prevenire accessi non autorizzati.
Cosa è accaduto
Recenti rapporti evidenziano significative preoccupazioni di sicurezza riguardo all'app FomoPeek, in particolare le versioni 1.1 e 1.2. I team di sicurezza di SlowMist e OKX hanno scoperto che l'applicazione contiene codice maligno in grado di sfruttare le vulnerabilità di iOS. Il codice include un framework di sfruttamento a livello kernel che può accedere a dati sensibili sui dispositivi interessati. Gli utenti che utilizzano versioni precedenti di iOS corrono un rischio maggiore, e si raccomanda un'azione immediata per salvaguardare i propri account e asset.
Dettagli chiave
- L'app FomoPeek contiene codice maligno in grado di sfruttare le vulnerabilità di iOS.
- Gli utenti con versioni iOS 12.0–18.7 e 26.0–26.1 sono particolarmente esposti.
- L'app si connette a server nascosti e può eseguire comandi remoti.
- Gli utenti interessati sono invitati a creare nuovi account su dispositivi affidabili e a generare nuove chiavi private.
- Si raccomanda un aggiornamento immediato all'ultima versione di iOS per rafforzare la sicurezza del dispositivo.
Contesto
FomoPeek è un'applicazione progettata per fornire servizi specifici ai propri utenti, ma è ora sotto esame a causa della gravità delle sue vulnerabilità di sicurezza. L'avviso deriva dal potenziale dell'app di compromettere informazioni sensibili degli utenti, attirando l'attenzione dei team di sicurezza impegnati nella protezione degli utenti e degli asset nell'ambito delle criptovalute. Gli exploit a livello kernel sono considerati tra le categorie più gravi di vulnerabilità mobili, poiché possono garantire un ampio accesso al sistema di un dispositivo. Per gli utenti di criptovalute, è l'esposizione delle chiavi private a rendere questo episodio particolarmente serio: una chiave privata è la credenziale che controlla gli asset in un wallet e non può essere modificata come una password, ed è per questo che la risposta raccomandata consiste nel generare nuove chiavi su un dispositivo affidabile e aggiornato, anziché continuare a utilizzare account legati all'app compromessa.
Prospettive future
Gli utenti dovrebbero monitorare attentamente gli aggiornamenti riguardanti l'app FomoPeek e il suo stato di sicurezza, inclusi eventuali avvisi successivi pubblicati da SlowMist e OKX. Il rischio rimane elevato per coloro che hanno installato le versioni compromesse, e la discussione in corso si concentrerà probabilmente sull'efficacia delle misure di sicurezza raccomandate. Ulteriori indicazioni sono attese man mano che i team di sicurezza e la comunità continuano a valutare la situazione. Gli utenti dovrebbero rimanere vigili rispetto ad attività insolite sui propri account, mantenere i dispositivi aggiornati e adottare misure proattive per mettere in sicurezza i propri asset.
Questo articolo ha finalità puramente informative e non costituisce consulenza finanziaria.
Fonte: Coinfomania