header-langage
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
掃碼下載APP

慢霧:FomoPeek 1.1–1.2版本含惡意代碼,或導致私鑰及助記詞洩露

BlockBeats 消息,9 月 19 日,慢霧發布安全預警稱,近期收到多起 FomoPeek 用戶資產被盜報告,經與 OKX 安全團隊聯合調查發現,部分受影響用戶此前安裝或使用過 FomoPeek 1.1–1.2 版本,相關應用包含惡意代碼。


慢霧稱,FomoPeek 中存在與正常業務無關的模塊,其中一個包含針對 iOS 系統的內核漏洞利用框架,支持 8 種不同攻擊方式,可根據設備型號和 iOS 版本自動選擇利用方式。受影響系統包括 iOS 12.0 至 18.7 以及 iOS 26.0 至 26.1。若利用成功,應用可能突破 iOS 沙箱並訪問、解密 Keychain 數據,從而導致私鑰、助記詞、登錄憑證及其他敏感文件泄露。


此外,FomoPeek 還會連接與其公開服務無關的隱藏服務器,並可接收遠程指令。慢霧表示,其分析捕獲的明文流量顯示,相關攻擊功能目前處於啟用狀態,並會定期自動運行。


慢霧建議曾安裝或使用 FomoPeek 1.1–1.2 版本的用戶立即檢查資產是否存在異常,在從未安裝過該應用的可信設備上生成全新私鑰和助記詞,並盡快將資產轉移至新賬戶,同時升級至最新 iOS 版本,不要繼續使用或重新安裝 FomoPeek。

举报 糾錯/舉報
糾錯/舉報
提交
新增文庫
僅自己可見
公開
保存
選擇文庫
新增文庫
取消
完成