慢雾:FomoPeek 1.1-1.2 含恶意代码

慢雾发布安全预警,联合 OKX 安全团队调查发现,FomoPeek 1.1-1.2 版本内置恶意代码,已收到多起用户资产被盗报告。

攻击机制

  • 应用包含与正常业务无关的模块,其中一个是针对 iOS 的内核漏洞利用框架

  • 支持 8 种攻击方式,按设备型号和系统版本自动选择

  • 受影响系统:iOS 12.0 至 18.7、iOS 26.0 至 26.1

  • 利用成功后突破 iOS 沙箱,访问并解密 Keychain 数据,导致私钥、助记词、登录凭证泄露

  • 应用还会连接隐藏服务器并接收远程指令,攻击功能目前处于启用状态,定期自动运行


应对建议

  • 立即检查资产是否异常

  • 从未安装过该应用的可信设备上生成全新私钥和助记词

  • 尽快将资产转移至新账户

  • 升级至最新 iOS 版本

  • 不要继续使用或重新安装 FomoPeek