НовостиКриптовалютыПриложение FomoPeek уличено во вредоносном коде, подвергающем пользователей iOS риску кражи активов

Приложение FomoPeek уличено во вредоносном коде, подвергающем пользователей iOS риску кражи активов

Автор: Coinfomania·

Ключевые выводы

  • Компания в области блокчейн-безопасности SlowMist и биржа OKX обнаружили, что версии 1.1 и 1.2 приложения FomoPeek содержат вредоносный код, угрожающий активам пользователей iOS.
  • Вредоносный код включает фреймворк эксплуатации ядра, способный получать доступ к конфиденциальной информации, такой как приватные ключи и учётные данные, на затронутых устройствах.
  • Приложение может подключаться к скрытым серверам и выполнять удалённые команды; пользователи iOS версий 12.0–18.7 и 26.0–26.1 подвержены повышенному риску.
  • Пользователям, установившим скомпрометированные версии, рекомендуется создать новые аккаунты на доверенных устройствах, сгенерировать новые приватные ключи и немедленно обновиться до последней версии iOS.
  • Поскольку приватный ключ контролирует активы кошелька и не может быть изменён, как пароль, команды безопасности рекомендуют заменить скомпрометированные учётные данные, а не продолжать использовать аккаунты, связанные с приложением.
Приложение FomoPeek уличено во вредоносном коде, подвергающем пользователей iOS риску кражи активов

Компания в области блокчейн-безопасности SlowMist и криптобиржа OKX обнаружили, что приложение FomoPeek версий 1.1 и 1.2 содержит вредоносный код, подвергающий пользователей iOS риску кражи активов. Предупреждение, распространённое комментатором CryptoTwitter @SlowMist_Team в посте в X, указывает, что встроенный в приложение код может раскрывать конфиденциальные данные, такие как приватные ключи и учётные данные для входа, — информацию, которая обеспечивает доступ к кошелькам и аккаунтам пользователей. Пользователям настоятельно рекомендуется оперативно принять меры для защиты своих активов и предотвращения несанкционированного доступа.

Что произошло

Недавние сообщения указывают на серьёзные проблемы безопасности, связанные с приложением FomoPeek, в частности версий 1.1 и 1.2. Команды безопасности SlowMist и OKX обнаружили, что приложение содержит вредоносный код, способный эксплуатировать уязвимости iOS. Код включает фреймворк эксплуатации ядра, который может получать доступ к конфиденциальным данным на затронутых устройствах. Пользователи более старых версий iOS подвергаются повышенному риску, и рекомендуется немедленно принять меры для защиты аккаунтов и активов.

Ключевые детали

  • Приложение FomoPeek содержит вредоносный код, способный эксплуатировать уязвимости iOS.
  • Пользователи iOS версий 12.0–18.7 и 26.0–26.1 особенно уязвимы.
  • Приложение подключается к скрытым серверам и может выполнять удалённые команды.
  • Затронутым пользователям рекомендуется создать новые аккаунты на доверенных устройствах и сгенерировать новые приватные ключи.
  • Рекомендуется немедленно обновиться до последней версии iOS для усиления безопасности устройства.

Предыстория

FomoPeek — приложение, предназначенное для предоставления пользователям определённых услуг, однако сейчас оно оказалось под пристальным вниманием из-за серьёзности своих уязвимостей. Предупреждение вызвано потенциальной способностью приложения компрометировать конфиденциальную информацию пользователей, привлекая внимание команд безопасности, отвечающих за защиту пользователей и активов в криптопространстве. Эксплойты уровня ядра считаются одними из самых серьёзных классов уязвимостей мобильных устройств, поскольку они могут предоставить широкий доступ к операционной системе устройства. Для криптопользователей именно раскрытие приватных ключей делает этот инцидент особенно опасным: приватный ключ — это учётная данность, контролирующая активы в кошельке, и её нельзя изменить, как пароль. Именно поэтому рекомендуется сгенерировать новые ключи на доверенном и обновлённом устройстве, а не продолжать использовать аккаунты, связанные с скомпрометированным приложением.

Что дальше

Пользователям следует внимательно следить за обновлениями, касающимися приложения FomoPeek и его состояния безопасности, включая последующие рекомендации от SlowMist и OKX. Риск остаётся высоким для тех, кто установил скомпрометированные версии, и дальнейшие обсуждения, вероятно, будут сосредоточены на эффективности рекомендованных мер безопасности. Дополнительные рекомендации ожидаются по мере того, как команды безопасности и более широкое сообщество продолжают оценивать ситуацию. Пользователям следует сохранять бдительность в отношении необычной активности в аккаунтах, поддерживать устройства в актуальном состоянии и предпринимать упреждающие шаги для защиты своих активов.

Эта статья носит исключительно информационный характер и не является финансовой рекомендацией.

Источник: Coinfomania