AktualnościKryptoAplikacja FomoPeek zawiera złośliwy kod narażający użytkowników iOS na kradzież aktywów

Aplikacja FomoPeek zawiera złośliwy kod narażający użytkowników iOS na kradzież aktywów

Autor: Coinfomania·

Najważniejsze informacje

  • Firma zajmująca się bezpieczeństwem blockchaina SlowMist oraz giełda OKX ostrzegły, że aplikacja FomoPeek w wersjach 1.1 i 1.2 zawiera złośliwy kod zagrażający aktywom użytkowników iOS.
  • Złośliwy kod obejmuje framework exploitujący jądro systemu, zdolny do uzyskania dostępu do wrażliwych informacji, takich jak klucze prywatne i dane logowania, na zainfekowanych urządzeniach.
  • Aplikacja może łączyć się z ukrytymi serwerami i wykonywać zdalne polecenia, przy czym szczególnie narażeni są użytkownicy wersji iOS 12.0–18.7 oraz 26.0–26.1.
  • Użytkownikom, którzy zainstalowali zainfekowane wersje, zaleca się utworzenie nowych kont na zaufanych urządzeniach, wygenerowanie nowych kluczy prywatnych oraz szybką aktualizację do najnowszej wersji iOS.
  • Ponieważ klucz prywatny kontroluje aktywa w portfelu i nie można go zmienić jak hasła, zespoły bezpieczeństwa zalecają wymianę naruszonych danych uwierzytelniających zamiast dalszego korzystania z kont powiązanych z aplikacją.
Aplikacja FomoPeek zawiera złośliwy kod narażający użytkowników iOS na kradzież aktywów

Firma zajmująca się bezpieczeństwem blockchaina SlowMist oraz giełda kryptowalut OKX ostrzegły przed aplikacją FomoPeek w wersjach 1.1 i 1.2, która zawiera złośliwy kod narażający użytkowników iOS na kradzież aktywów. Ostrzeżenie, udostępnione przez komentatora CryptoTwitter @SlowMist_Team w poście na X, wskazuje, że kod osadzony w aplikacji może ujawniać wrażliwe dane, takie jak klucze prywatne i dane logowania — informacje decydujące o dostępie do portfeli i kont użytkowników. Użytkownikom zdecydowanie zaleca się szybkie działanie w celu zabezpieczenia aktywów i zapobieżenia nieautoryzowanemu dostępowi.

Co się stało

Najnowsze doniesienia wskazują na poważne zagrożenia bezpieczeństwa związane z aplikacją FomoPeek, w szczególności w wersjach 1.1 i 1.2. Zespoły bezpieczeństwa SlowMist i OKX odkryły, że aplikacja zawiera złośliwy kod zdolny do wykorzystywania podatności systemu iOS. Kod obejmuje framework exploitujący jądro systemu, który może uzyskać dostęp do wrażliwych danych na zainfekowanych urządzeniach. Użytkownicy starszych wersji iOS są narażeni na wyższe ryzyko, a zaleca się natychmiastowe działanie w celu ochrony kont i aktywów.

Najważniejsze szczegóły

  • Aplikacja FomoPeek zawiera złośliwy kod zdolny do wykorzystywania podatności systemu iOS.
  • Szczególnie narażeni są użytkownicy wersji iOS 12.0–18.7 oraz 26.0–26.1.
  • Aplikacja łączy się z ukrytymi serwerami i może wykonywać zdalne polecenia.
  • Poszkodowanym użytkownikom zaleca się utworzenie nowych kont na zaufanych urządzeniach i wygenerowanie nowych kluczy prywatnych.
  • Zaleca się natychmiastową aktualizację do najnowszej wersji iOS w celu wzmocnienia bezpieczeństwa urządzenia.

Kontekst

FomoPeek to aplikacja zaprojektowana do świadczenia określonych usług swoim użytkownikom, jednak obecnie jest przedmiotem szczegółowej analizy ze względu na powagę wad bezpieczeństwa. Ostrzeżenie wynika z potencjalnej możliwości naruszenia wrażliwych danych użytkowników co przyciągnęło uwagę zespołów bezpieczeństwa dbających o bezpieczeństwo użytkowników i ochronę aktywów w przestrzeni kryptowalut. Exploity na poziomie jądra systemu uważane są za jedne z najpoważniejszych podatności mobilnych, ponieważ mogą zapewnić szeroki dostęp do systemu operacyjnego urządzenia. Dla użytkowników kryptowalut to ujawnienie kluczy prywatnych czyni incydent szczególnie poważnym: klucz prywatny to dane uwierzytelniające kontrolujące aktywa w portfelu i nie można go zmienić jak hasła — dlatego zalecaną reakcją jest wygenerowanie nowych kluczy na zaufanym, zaktualizowanym urządzeniu, a nie dalsze korzystanie z kont powiązanych ze zainfekowaną aplikacją.

Co dalej

Użytkownicy powinni uważnie śledzić aktualizacje dotyczące aplikacji FomoPeek i jej stanu bezpieczeństwa, w tym kolejne ostrzeżenia publikowane przez SlowMist i OKX. Ryzyko pozostaje wysokie dla osób, które zainstalowały zainfekowane wersje, a trwające dyskusje prawdopodobnie skupią się na skuteczności zaleconych środków bezpieczeństwa. Dalsze wytyczne są oczekiwane, gdy zespoły bezpieczeństwa i szersza społeczność będą nadal oceniać sytuację. Użytkownicy powinni pozostawać czujni wobec nietypowej aktywności na kontach, regularnie aktualizować urządzenia i podejmować proaktywne kroki w celu zabezpieczenia swoich aktywów.

Ten artykuł ma charakter wyłącznie informacyjny i nie stanowi porady finansowej.

Źródło: Coinfomania