新聞加密貨幣FomoPeek 應用程式被指含有惡意程式碼,令 iOS 使用者面臨資產竊取風險

FomoPeek 應用程式被指含有惡意程式碼,令 iOS 使用者面臨資產竊取風險

作者: Coinfomania·

重點速覽

  • 區塊鏈安全公司慢霧(SlowMist)與交易所 OKX 指出,FomoPeek 應用程式 1.1 和 1.2 版本含有危害 iOS 使用者資產的惡意程式碼。
  • 該惡意程式碼包含一個核心漏洞利用框架,可存取受影響裝置上的私鑰和登入憑證等敏感資訊。
  • 該應用程式可連接隱藏伺服器並執行遠端指令,使用 iOS 12.0–18.7 和 26.0–26.1 版本的使用者面臨的風險尤其高。
  • 已安裝受感染版本的使用者應在可信裝置上建立新帳戶、產生新的私鑰,並立即更新至最新的 iOS 版本。
  • 由於私鑰控制錢包資產且無法像密碼一樣更換,安全團隊建議更換受感染的憑證,而非繼續使用與該應用程式綁定的帳戶。
FomoPeek 應用程式被指含有惡意程式碼,令 iOS 使用者面臨資產竊取風險

區塊鏈安全公司慢霧(SlowMist)與加密貨幣交易所 OKX 指出,FomoPeek 應用程式 1.1 和 1.2 版本含有惡意程式碼,令 iOS 使用者面臨資產竊取風險。該警報由 CryptoTwitter 評論員 @SlowMist_Team 透過一則 X 貼文發布,指出嵌入應用程式中的程式碼可導致私鑰和登入憑證等敏感資料外洩——這些資訊控制著使用者的錢包和帳戶的存取權限。強烈建議使用者立即採取行動,保障資產安全並防止未經授權的存取。

事件經過

近期報告凸顯了圍繞 FomoPeek 應用程式的重大安全隱憂,尤其是 1.1 和 1.2 版本。慢霧與 OKX 的安全團隊發現,該應用程式含有能夠利用 iOS 漏洞的惡意程式碼。該程式碼包含一個核心漏洞利用框架,可存取受影響裝置上的敏感資料。使用較舊 iOS 版本的使用者面臨較高的風險,建議立即採取行動以保障帳戶和資產安全。

關鍵細節

  • FomoPeek 應用程式含有能夠利用 iOS 漏洞的惡意程式碼。
  • 使用 iOS 12.0–18.7 和 26.0–26.1 版本的使用者面臨的風險尤其高。
  • 該應用程式可連接隱藏伺服器並執行遠端指令。
  • 建議受影響的使用者在可信裝置上建立新帳戶並產生新的私鑰。
  • 建議立即更新至最新的 iOS 版本,以強化裝置安全。

背景資訊

FomoPeek 是一款旨在為使用者提供特定服務的應用程式,但由於其安全缺陷的嚴重性,如今已受到密切審視。此警報源於該應用程式可能危及使用者的敏感資訊,因而引起專注於加密領域使用者安全和資產保護的安全團隊的關注。核心層級的漏洞利用被視為最嚴重的行動裝置漏洞類別之一,因為它們可以取得裝置作業系統的廣泛存取權限。對加密貨幣使用者而言,私鑰外洩正是使此事件格外嚴重的原因:私鑰是控制錢包內資產的憑證,無法像密碼一樣更換,這正是安全團隊建議在可信且已更新的裝置上產生新金鑰,而非繼續使用與受感染應用程式綁定的帳戶的原因。

未來展望

使用者應密切關注有關 FomoPeek 應用程式及其安全狀態的更新,包括慢霧與 OKX 發布的任何後續安全公告。對於已安裝受感染版本的使用者而言,風險仍然很高,而續討論可能將集中於所建議安全措施的有效性。隨著安全團隊和更廣泛的社群持續評估情勢,預計將有進一步的指引。使用者應對異常帳戶活動保持警覺、保持裝置更新,並採取積極措施保障資產安全。

本文僅供參考,不構成財務建議。

來源:Coinfomania