PANews 9月19日消息,慢霧發布 FomoPeek App 1.1–1.2 版本盜竊資產風險預警,近期其收到多起用戶資產被盜反饋,經核實,相關事件均涉及私鑰洩露,其中部分用戶曾下載並使用 FomoPeek 1.1–1.2 版本 App。經慢霧&OKX 安全團隊聯合分析確認:該應用有明確證據被植入惡意代碼。除正常業務功能外,該應用還捆綁兩個與業務無關的模組,其中包含一套專業的 iOS 內核攻擊框架,集成 8 種漏洞利用方案,可根據設備型號及系統版本自動選擇攻擊方式(受影響 iOS 版本:iOS 12.0–18.7、26.0–26.1)。
攻擊成功後,該應用可突破 iOS 沙盒隔離機制,進而讀取並解密系統鑰匙串(Keychain),並訪問設備上其他 App 的數據文件。用戶存儲在設備中的私鑰、助記詞、登錄憑據、聊天記錄及文件等,均可能因此面臨洩露風險。此外,該應用還會連接與公開業務無關的隱蔽服務器,接收遠程指令。截獲的通信明文顯示,其攻擊功能當前處於開啟狀態,並會定期自動執行。設備運行的 iOS 版本越低,潛在風險越高。
如曾下載或使用過該應用,建議用戶立即:檢查賬戶資產及私鑰安全狀況;在確認未安裝過該應用的安全設備上創建新賬戶並生成全新密鑰;盡快將資產轉移至新賬戶;更新至最新版 iOS 系統;不要繼續使用或重新安裝該應用。如發現異常資產活動,立即聯繫相關平台官方客服,並保留設備及相關證據,以便進一步核查。



