BTC $86,051.77 +6.13%
ETH $2,756.31 +4.96%
BNB $800.95 +4.41%
XRP $1.51 +7.39%
SOL $117.72 +7.63%
TRX $0.3438 +0.06%
DOGE $0.0997 +15.07%
ADA $0.2438 +7.63%
BCH $265.16 +5.90%
LINK $12.96 +4.34%
HYPE $92.99 +0.07%
AAVE $144.49 +6.48%
SUI $1.01 +15.03%
XLM $0.2095 +7.47%
ZEC $1,481.08 +0.85%
AAPL $338.50 +1.35%
AMZN $258.79 +2.25%
GOOGL $354.50 +1.44%
MSFT $498.68 +0.93%
META $743.90 +10.87%
NVDA $227.63 +2.96%
TSLA $375.41 +3.12%
SNDK $1,763.56 -0.43%
INTC $121.19 +9.30%
SPCX $152.65 -0.68%
MU $1,049.83 +4.33%
AMD $611.77 +9.69%
BTC $86,051.77 +6.13%
ETH $2,756.31 +4.96%
BNB $800.95 +4.41%
XRP $1.51 +7.39%
SOL $117.72 +7.63%
TRX $0.3438 +0.06%
DOGE $0.0997 +15.07%
ADA $0.2438 +7.63%
BCH $265.16 +5.90%
LINK $12.96 +4.34%
HYPE $92.99 +0.07%
AAVE $144.49 +6.48%
SUI $1.01 +15.03%
XLM $0.2095 +7.47%
ZEC $1,481.08 +0.85%
AAPL $338.50 +1.35%
AMZN $258.79 +2.25%
GOOGL $354.50 +1.44%
MSFT $498.68 +0.93%
META $743.90 +10.87%
NVDA $227.63 +2.96%
TSLA $375.41 +3.12%
SNDK $1,763.56 -0.43%
INTC $121.19 +9.30%
SPCX $152.65 -0.68%
MU $1,049.83 +4.33%
AMD $611.77 +9.69%

fomopeek

Все
Статьи
Новости

FomoPeek злонамеренное приложение для iPhone может украсть приватные ключи криптовалюты, почти 580 000 долларов США USDT было украдено

Согласно данным Bitcoin News, исследователи безопасности обнаружили, что версии FomoPeek 1.1 и 1.2, распространяемые через App Store от Apple, содержат эксплойт уязвимости iOS, позволяющий обходить песочницу приложений, что может привести к извлечению данных из связки ключей, файлов кошелька и мнемонических фраз. SlowMist связывает это приложение с несколькими случаями кражи и отслеживает, что почти 580 тысяч долларов США в виде украденного USDT поступили на один основной адрес.Пользователи, установившие любую из вышеупомянутых версий, должны считать доступные на этом iPhone ключи скомпрометированными, сгенерировать новые мнемонические фразы на чистом устройстве и немедленно перевести средства.

Медленный туман: приложение ComeCome для доставки еды подозревается в внедрении вредоносного SDK, методы аналогичны инциденту с кражей криптовалюты FomoPeek

Основатель Slow Mist Ю Сян раскрыл, что после инцидента с отравлением и кражей криптовалюты в приложении FomoPeek, было обнаружено, что приложение для доставки под названием ComeCome (comecome.icu) использует аналогичные методы для осуществления атак. В версиях FomoPeek v1.1-1.2 встроен вредоносный SDK, который интегрирует 8 схем эксплуатации уязвимостей ядра iOS и может автоматически выбирать способ атаки в зависимости от модели устройства и версии системы. Известно, что затронутые версии iOS охватывают iOS 12--18.7 и 26--26.1.После успешной атаки можно обойти механизм песочницы iOS и, таким образом, украсть активы криптовалютного кошелька. Ю Сян предупреждает, что такие угрозы также могут затронуть устройства iPad и Mac, и рекомендует пользователям немедленно обновить до последней версии iOS и сохранять высокую бдительность по отношению к приложениям из ненадежных источников.

Команда безопасности Gate напоминает пользователям обратить внимание на риски приложения FomoPeek

Согласно мониторингу и анализу команды безопасности Gate, приложение FomoPeek содержит вредоносный код с высоким уровнем безопасности, который может использовать уязвимости системы iOS для атаки на другие приложения, а также обладает опасными функциями, такими как доступ к буферу обмена, сканирование конфиденциальных данных на телефоне и получение учетных данных для входа. По анализу команды безопасности в настоящее время в приложении Gate и у пользователей не обнаружено атак и убытков, вызванных приложением FomoPeek, существующие механизмы управления рисками Gate функционируют нормально.Gate напоминает пользователям как можно скорее обновить систему iOS до последней версии и проверить, установлено ли приложение FomoPeek. Если оно установлено, пожалуйста, немедленно удалите его и перезагрузите телефон. После этого рекомендуется повторно войти в приложение Gate и другие важные приложения; если вы используете кошелек Web3, рекомендуется своевременно проверить безопасность кошелька и при необходимости переместить соответствующие активы, чтобы снизить потенциальные риски безопасности.

Безопасное уведомление Binance: пожалуйста, пользователи iPhone, проверьте, установлено ли у вас FomoPeek, который может использовать уязвимость iOS для получения максимальных прав на устройство

Binance Wallet опубликовал уведомление о безопасности: пользователи iPhone, пожалуйста, проверьте, установлено ли у вас приложение FomoPeek. Binance обратил внимание на недавний инцидент с безопасностью, о котором сообщила сообщество. По данным таких компаний, как SlowMist, стороннее приложение FomoPeek (версии 1.1-1.2) содержит вредоносный код, который может использовать уязвимость системы iOS для получения максимальных прав на устройстве и может получить доступ к чувствительным данным, хранящимся на устройстве, включая приватные ключи, мнемонические фразы, учетные данные для входа, историю чатов, файлы и т. д. Обратите внимание, что такое вредоносное ПО непосредственно атакует само устройство. Если атака успешна, данные всех приложений на затронутом устройстве могут быть доступны.Пожалуйста, проверьте следующее:Используете ли вы iPhone или iPad с iOS 26.x или более ранней версией?Устанавливали ли вы приложение FomoPeek?Если оба пункта соответствуют вашей ситуации, рекомендуется немедленно предпринять следующие шаги:Удалите приложение FomoPeek, не переустанавливайте его.Обновите систему iOS до последней версии.Для пользователей, использующих самоуправляемые кошельки: создайте новый кошелек на устройстве, на котором это приложение никогда не устанавливалось, и переведите активы на новый адрес кошелька.Если вы заметили какие-либо необычные действия с активами, сохраните затронутое устройство и соответствующие доказательства, и свяжитесь с службой поддержки для дальнейшего расследования.Также напоминаем всем пользователям: не устанавливайте приложения из ненадежных источников и поддерживайте программное обеспечение вашего устройства в актуальном состоянии.

Медленный туман: версия FomoPeek 1.1–1.2 содержит вредоносный код, который может привести к утечке приватных ключей и мнемонических фраз

Медленный туман выпустил предупреждение о безопасности, сообщив, что в последнее время получено несколько отчетов о краже активов пользователей FomoPeek. Совместное расследование с командой безопасности OKX выявило, что некоторые пострадавшие пользователи ранее устанавливали или использовали версии FomoPeek 1.1--1.2, которые содержат вредоносный код.Медленный туман утверждает, что в FomoPeek существуют модули, не относящиеся к нормальной деятельности, один из которых содержит фреймворк для эксплуатации уязвимостей ядра в системе iOS, поддерживающий 8 различных способов атаки, которые могут автоматически выбирать способ эксплуатации в зависимости от модели устройства и версии iOS. Затронутые системы включают iOS 12 до 18.7 и iOS 26 до 26.1. Если эксплуатация успешна, приложение может обойти песочницу iOS и получить доступ к данным Keychain, что может привести к утечке закрытых ключей, мнемонических фраз, учетных данных и других конфиденциальных файлов. Кроме того, FomoPeek также будет подключаться к скрытым серверам, не связанным с его публичными услугами, и может получать удаленные команды.Медленный туман сообщает, что его анализ захваченного открытого трафика показывает, что соответствующие функции атаки в настоящее время активированы и будут регулярно запускаться автоматически. Медленный туман рекомендует пользователям, которые когда-либо устанавливали или использовали версии FomoPeek 1.1--1.2, немедленно проверить, есть ли аномалии в их активах, сгенерировать новые закрытые ключи и мнемонические фразы на доверенных устройствах, на которых это приложение никогда не было установлено, и как можно скорее перевести активы на новый аккаунт, одновременно обновив до последней версии iOS и не продолжая использовать или переустанавливать FomoPeek.
app_icon
ChainCatcher Building the Web3 world with innovations.