BTC $86,581.68 +6.54%
ETH $2,766.04 +5.01%
BNB $800.65 +4.05%
XRP $1.51 +6.99%
SOL $118.32 +7.36%
TRX $0.3442 +0.28%
DOGE $0.0980 +12.66%
ADA $0.2435 +7.13%
BCH $265.19 +5.60%
LINK $13.02 +4.09%
HYPE $93.32 -0.25%
AAVE $144.46 +5.84%
SUI $1.02 +16.47%
XLM $0.2099 +7.21%
ZEC $1,473.95 -2.34%
AAPL $339.22 +1.47%
AMZN $258.85 +2.29%
GOOGL $356.21 +1.92%
MSFT $500.54 +1.26%
META $747.32 +11.57%
NVDA $227.61 +2.91%
TSLA $375.59 +3.12%
SNDK $1,755.66 -0.96%
INTC $122.45 +10.39%
SPCX $152.10 -1.07%
MU $1,048.39 +4.08%
AMD $616.22 +10.61%
BTC $86,581.68 +6.54%
ETH $2,766.04 +5.01%
BNB $800.65 +4.05%
XRP $1.51 +6.99%
SOL $118.32 +7.36%
TRX $0.3442 +0.28%
DOGE $0.0980 +12.66%
ADA $0.2435 +7.13%
BCH $265.19 +5.60%
LINK $13.02 +4.09%
HYPE $93.32 -0.25%
AAVE $144.46 +5.84%
SUI $1.02 +16.47%
XLM $0.2099 +7.21%
ZEC $1,473.95 -2.34%
AAPL $339.22 +1.47%
AMZN $258.85 +2.29%
GOOGL $356.21 +1.92%
MSFT $500.54 +1.26%
META $747.32 +11.57%
NVDA $227.61 +2.91%
TSLA $375.59 +3.12%
SNDK $1,755.66 -0.96%
INTC $122.45 +10.39%
SPCX $152.10 -1.07%
MU $1,048.39 +4.08%
AMD $616.22 +10.61%

Медленный туман: версия FomoPeek 1.1–1.2 содержит вредоносный код, который может привести к утечке приватных ключей и мнемонических фраз

2026-09-19 15:36:02

Медленный туман выпустил предупреждение о безопасности, сообщив, что в последнее время получено несколько отчетов о краже активов пользователей FomoPeek. Совместное расследование с командой безопасности OKX выявило, что некоторые пострадавшие пользователи ранее устанавливали или использовали версии FomoPeek 1.1--1.2, которые содержат вредоносный код.

Медленный туман утверждает, что в FomoPeek существуют модули, не относящиеся к нормальной деятельности, один из которых содержит фреймворк для эксплуатации уязвимостей ядра в системе iOS, поддерживающий 8 различных способов атаки, которые могут автоматически выбирать способ эксплуатации в зависимости от модели устройства и версии iOS. Затронутые системы включают iOS 12 до 18.7 и iOS 26 до 26.1. Если эксплуатация успешна, приложение может обойти песочницу iOS и получить доступ к данным Keychain, что может привести к утечке закрытых ключей, мнемонических фраз, учетных данных и других конфиденциальных файлов. Кроме того, FomoPeek также будет подключаться к скрытым серверам, не связанным с его публичными услугами, и может получать удаленные команды.

Медленный туман сообщает, что его анализ захваченного открытого трафика показывает, что соответствующие функции атаки в настоящее время активированы и будут регулярно запускаться автоматически. Медленный туман рекомендует пользователям, которые когда-либо устанавливали или использовали версии FomoPeek 1.1--1.2, немедленно проверить, есть ли аномалии в их активах, сгенерировать новые закрытые ключи и мнемонические фразы на доверенных устройствах, на которых это приложение никогда не было установлено, и как можно скорее перевести активы на новый аккаунт, одновременно обновив до последней версии iOS и не продолжая использовать или переустанавливать FomoPeek.

app_icon
ChainCatcher Building the Web3 world with innovations.