BTC $81,282.22 +4.04%
ETH $2,642.26 +5.22%
BNB $766.35 +2.10%
XRP $1.41 +6.03%
SOL $111.82 +5.05%
TRX $0.3375 +0.22%
DOGE $0.0875 +1.58%
ADA $0.2242 +3.90%
BCH $249.21 +0.05%
LINK $12.55 +5.51%
HYPE $92.20 +3.14%
AAVE $144.62 +6.15%
SUI $0.8365 +4.82%
XLM $0.1927 +2.40%
ZEC $1,578.48 +6.42%
AAPL $335.20 -0.29%
AMZN $254.30 +0.85%
GOOGL $350.23 -1.52%
MSFT $494.44 -0.63%
META $670.53 -2.18%
NVDA $221.95 +0.38%
TSLA $364.67 -1.07%
SNDK $1,783.98 +8.54%
INTC $108.49 -3.19%
SPCX $152.72 -2.17%
MU $1,008.00 +1.80%
AMD $552.90 +0.04%
BTC $81,282.22 +4.04%
ETH $2,642.26 +5.22%
BNB $766.35 +2.10%
XRP $1.41 +6.03%
SOL $111.82 +5.05%
TRX $0.3375 +0.22%
DOGE $0.0875 +1.58%
ADA $0.2242 +3.90%
BCH $249.21 +0.05%
LINK $12.55 +5.51%
HYPE $92.20 +3.14%
AAVE $144.62 +6.15%
SUI $0.8365 +4.82%
XLM $0.1927 +2.40%
ZEC $1,578.48 +6.42%
AAPL $335.20 -0.29%
AMZN $254.30 +0.85%
GOOGL $350.23 -1.52%
MSFT $494.44 -0.63%
META $670.53 -2.18%
NVDA $221.95 +0.38%
TSLA $364.67 -1.07%
SNDK $1,783.98 +8.54%
INTC $108.49 -3.19%
SPCX $152.72 -2.17%
MU $1,008.00 +1.80%
AMD $552.90 +0.04%

fomopeek

Все
Статьи
Новости

Медленный туман: версия FomoPeek 1.1–1.2 содержит вредоносный код, который может привести к утечке приватных ключей и мнемонических фраз

Медленный туман выпустил предупреждение о безопасности, сообщив, что в последнее время получено несколько отчетов о краже активов пользователей FomoPeek. Совместное расследование с командой безопасности OKX выявило, что некоторые пострадавшие пользователи ранее устанавливали или использовали версии FomoPeek 1.1--1.2, которые содержат вредоносный код.Медленный туман утверждает, что в FomoPeek существуют модули, не относящиеся к нормальной деятельности, один из которых содержит фреймворк для эксплуатации уязвимостей ядра в системе iOS, поддерживающий 8 различных способов атаки, которые могут автоматически выбирать способ эксплуатации в зависимости от модели устройства и версии iOS. Затронутые системы включают iOS 12 до 18.7 и iOS 26 до 26.1. Если эксплуатация успешна, приложение может обойти песочницу iOS и получить доступ к данным Keychain, что может привести к утечке закрытых ключей, мнемонических фраз, учетных данных и других конфиденциальных файлов. Кроме того, FomoPeek также будет подключаться к скрытым серверам, не связанным с его публичными услугами, и может получать удаленные команды.Медленный туман сообщает, что его анализ захваченного открытого трафика показывает, что соответствующие функции атаки в настоящее время активированы и будут регулярно запускаться автоматически. Медленный туман рекомендует пользователям, которые когда-либо устанавливали или использовали версии FomoPeek 1.1--1.2, немедленно проверить, есть ли аномалии в их активах, сгенерировать новые закрытые ключи и мнемонические фразы на доверенных устройствах, на которых это приложение никогда не было установлено, и как можно скорее перевести активы на новый аккаунт, одновременно обновив до последней версии iOS и не продолжая использовать или переустанавливать FomoPeek.
app_icon
ChainCatcher Building the Web3 world with innovations.