BTC $80,521.25 -0.98%
ETH $2,579.57 -2.22%
BNB $751.12 -2.39%
XRP $1.38 -4.07%
SOL $108.13 -3.01%
TRX $0.3463 +2.51%
DOGE $0.0849 -4.17%
ADA $0.2216 -2.37%
BCH $246.00 -2.50%
LINK $12.07 -3.09%
HYPE $90.96 -1.81%
AAVE $133.79 -6.01%
SUI $0.8198 -3.65%
XLM $0.1906 -4.23%
ZEC $1,443.38 -5.99%
AAPL $333.53 -0.44%
AMZN $253.02 -0.46%
GOOGL $349.27 -0.28%
MSFT $494.29 +0.09%
META $670.72 +0.12%
NVDA $220.12 -0.82%
TSLA $363.43 -0.32%
SNDK $1,762.44 -1.07%
INTC $109.87 +1.27%
SPCX $152.94 +0.11%
MU $1,001.48 -0.61%
AMD $554.04 +0.23%
BTC $80,521.25 -0.98%
ETH $2,579.57 -2.22%
BNB $751.12 -2.39%
XRP $1.38 -4.07%
SOL $108.13 -3.01%
TRX $0.3463 +2.51%
DOGE $0.0849 -4.17%
ADA $0.2216 -2.37%
BCH $246.00 -2.50%
LINK $12.07 -3.09%
HYPE $90.96 -1.81%
AAVE $133.79 -6.01%
SUI $0.8198 -3.65%
XLM $0.1906 -4.23%
ZEC $1,443.38 -5.99%
AAPL $333.53 -0.44%
AMZN $253.02 -0.46%
GOOGL $349.27 -0.28%
MSFT $494.29 +0.09%
META $670.72 +0.12%
NVDA $220.12 -0.82%
TSLA $363.43 -0.32%
SNDK $1,762.44 -1.07%
INTC $109.87 +1.27%
SPCX $152.94 +0.11%
MU $1,001.48 -0.61%
AMD $554.04 +0.23%

fomopeek

Все
Статьи
Новости

Медленный туман: приложение ComeCome для доставки еды подозревается в внедрении вредоносного SDK, методы аналогичны инциденту с кражей криптовалюты FomoPeek

Основатель Slow Mist Ю Сян раскрыл, что после инцидента с отравлением и кражей криптовалюты в приложении FomoPeek, было обнаружено, что приложение для доставки под названием ComeCome (comecome.icu) использует аналогичные методы для осуществления атак. В версиях FomoPeek v1.1-1.2 встроен вредоносный SDK, который интегрирует 8 схем эксплуатации уязвимостей ядра iOS и может автоматически выбирать способ атаки в зависимости от модели устройства и версии системы. Известно, что затронутые версии iOS охватывают iOS 12--18.7 и 26--26.1.После успешной атаки можно обойти механизм песочницы iOS и, таким образом, украсть активы криптовалютного кошелька. Ю Сян предупреждает, что такие угрозы также могут затронуть устройства iPad и Mac, и рекомендует пользователям немедленно обновить до последней версии iOS и сохранять высокую бдительность по отношению к приложениям из ненадежных источников.

Команда безопасности Gate напоминает пользователям обратить внимание на риски приложения FomoPeek

Согласно мониторингу и анализу команды безопасности Gate, приложение FomoPeek содержит вредоносный код с высоким уровнем безопасности, который может использовать уязвимости системы iOS для атаки на другие приложения, а также обладает опасными функциями, такими как доступ к буферу обмена, сканирование конфиденциальных данных на телефоне и получение учетных данных для входа. По анализу команды безопасности в настоящее время в приложении Gate и у пользователей не обнаружено атак и убытков, вызванных приложением FomoPeek, существующие механизмы управления рисками Gate функционируют нормально.Gate напоминает пользователям как можно скорее обновить систему iOS до последней версии и проверить, установлено ли приложение FomoPeek. Если оно установлено, пожалуйста, немедленно удалите его и перезагрузите телефон. После этого рекомендуется повторно войти в приложение Gate и другие важные приложения; если вы используете кошелек Web3, рекомендуется своевременно проверить безопасность кошелька и при необходимости переместить соответствующие активы, чтобы снизить потенциальные риски безопасности.

Безопасное уведомление Binance: пожалуйста, пользователи iPhone, проверьте, установлено ли у вас FomoPeek, который может использовать уязвимость iOS для получения максимальных прав на устройство

Binance Wallet опубликовал уведомление о безопасности: пользователи iPhone, пожалуйста, проверьте, установлено ли у вас приложение FomoPeek. Binance обратил внимание на недавний инцидент с безопасностью, о котором сообщила сообщество. По данным таких компаний, как SlowMist, стороннее приложение FomoPeek (версии 1.1-1.2) содержит вредоносный код, который может использовать уязвимость системы iOS для получения максимальных прав на устройстве и может получить доступ к чувствительным данным, хранящимся на устройстве, включая приватные ключи, мнемонические фразы, учетные данные для входа, историю чатов, файлы и т. д. Обратите внимание, что такое вредоносное ПО непосредственно атакует само устройство. Если атака успешна, данные всех приложений на затронутом устройстве могут быть доступны.Пожалуйста, проверьте следующее:Используете ли вы iPhone или iPad с iOS 26.x или более ранней версией?Устанавливали ли вы приложение FomoPeek?Если оба пункта соответствуют вашей ситуации, рекомендуется немедленно предпринять следующие шаги:Удалите приложение FomoPeek, не переустанавливайте его.Обновите систему iOS до последней версии.Для пользователей, использующих самоуправляемые кошельки: создайте новый кошелек на устройстве, на котором это приложение никогда не устанавливалось, и переведите активы на новый адрес кошелька.Если вы заметили какие-либо необычные действия с активами, сохраните затронутое устройство и соответствующие доказательства, и свяжитесь с службой поддержки для дальнейшего расследования.Также напоминаем всем пользователям: не устанавливайте приложения из ненадежных источников и поддерживайте программное обеспечение вашего устройства в актуальном состоянии.

Медленный туман: версия FomoPeek 1.1–1.2 содержит вредоносный код, который может привести к утечке приватных ключей и мнемонических фраз

Медленный туман выпустил предупреждение о безопасности, сообщив, что в последнее время получено несколько отчетов о краже активов пользователей FomoPeek. Совместное расследование с командой безопасности OKX выявило, что некоторые пострадавшие пользователи ранее устанавливали или использовали версии FomoPeek 1.1--1.2, которые содержат вредоносный код.Медленный туман утверждает, что в FomoPeek существуют модули, не относящиеся к нормальной деятельности, один из которых содержит фреймворк для эксплуатации уязвимостей ядра в системе iOS, поддерживающий 8 различных способов атаки, которые могут автоматически выбирать способ эксплуатации в зависимости от модели устройства и версии iOS. Затронутые системы включают iOS 12 до 18.7 и iOS 26 до 26.1. Если эксплуатация успешна, приложение может обойти песочницу iOS и получить доступ к данным Keychain, что может привести к утечке закрытых ключей, мнемонических фраз, учетных данных и других конфиденциальных файлов. Кроме того, FomoPeek также будет подключаться к скрытым серверам, не связанным с его публичными услугами, и может получать удаленные команды.Медленный туман сообщает, что его анализ захваченного открытого трафика показывает, что соответствующие функции атаки в настоящее время активированы и будут регулярно запускаться автоматически. Медленный туман рекомендует пользователям, которые когда-либо устанавливали или использовали версии FomoPeek 1.1--1.2, немедленно проверить, есть ли аномалии в их активах, сгенерировать новые закрытые ключи и мнемонические фразы на доверенных устройствах, на которых это приложение никогда не было установлено, и как можно скорее перевести активы на новый аккаунт, одновременно обновив до последней версии iOS и не продолжая использовать или переустанавливать FomoPeek.
app_icon
ChainCatcher Building the Web3 world with innovations.