慢雾预警FomoPeek 1.1-1.2含恶意代码,私钥助记词面临泄露
慢雾:FomoPeek 1.1-1.2 含恶意代码
慢雾发布安全预警,联合 OKX 安全团队调查发现,FomoPeek 1.1-1.2 版本内置恶意代码,已收到多起用户资产被盗报告。
攻击机制
- 应用包含与正常业务无关的模块,其中一个是针对 iOS 的内核漏洞利用框架
- 支持 8 种攻击方式,按设备型号和系统版本自动选择
- 受影响系统:iOS 12.0 至 18.7、iOS 26.0 至 26.1
- 利用成功后突破 iOS 沙箱,访问并解密 Keychain 数据,导致私钥、助记词、登录凭证泄露
- 应用还会连接隐藏服务器并接收远程指令,攻击功能目前处于启用状态,定期自动运行
应对建议
- 立即检查资产是否异常
- 在从未安装过该应用的可信设备上生成全新私钥和助记词
- 尽快将资产转移至新账户
- 升级至最新 iOS 版本
- 不要继续使用或重新安装 FomoPeek