亚洲财经

搜索

标题:警惕加密货币用户:一款移动应用被发现秘密窃取资产——如果你安装了,请立即删除

区块链安全公司SlowMist警告:FomoPeek应用恶意代码窃取用户私钥

区块链安全公司SlowMist宣布,在FomoPeek应用的1.1和1.2版本中检测到了能够窃取用户私钥和助记词的恶意代码。该公司表示,近期收到了多位FomoPeek用户的报告,称其资产遭到盗窃。经过与OKX安全团队的联合调查,发现部分受影响用户此前曾安装或使用过FomoPeek的1.1或1.2版本。

恶意模块利用iOS内核漏洞绕过沙盒保护

根据SlowMist的分析,该应用程序包含多个与其正常功能无关的模块。其中一个被确认为针对iOS系统内核漏洞的攻击框架。据报道,该框架支持八种不同的攻击方法,并能根据设备型号和iOS版本自动选择适当的漏洞进行利用。

公司指出,这些攻击可影响iOS 12.0至18.7版本,以及iOS 26.0和26.1版本。一旦漏洞被利用,应用程序即可绕过iOS的沙盒保护机制,访问并解密Keychain(钥匙串)数据。在此情况下,设备上的私钥、种子短语或助记词、登录凭证以及其他敏感文件可能落入攻击者手中。

隐蔽服务器接收远程指令,攻击功能仍在运行

SlowMist还发现,FomoPeek会与未连接至公共服务的隐藏服务器进行通信,并接收来自这些服务器的远程命令。对拦截到的未加密网络流量的分析表明,攻击功能仍然活跃,并按固定间隔自动运行。

紧急安全建议

安全公司敦促已安装或曾使用FomoPeek 1.1或1.2版本的立即检查其资产流动情况。建议用户使用从未安装过该应用的受信任设备生成新的私钥和助记词短语,并尽快将资产转移至新钱包,同时将设备升级至最新版本的iOS系统。

SlowMist补充指出,用户不应继续使用FomoPeek,并应重新安装该应用程序。

本文内容不构成投资建议。