Slow Mist: FomoPeek 1.1–1.2 phiên bản chứa mã độc, có thể dẫn đến rò rỉ khóa riêng và cụm từ ghi nhớ
Màn Sương phát hành cảnh báo an toàn cho biết, gần đây nhận được nhiều báo cáo về việc tài sản của người dùng FomoPeek bị đánh cắp, qua điều tra chung với đội ngũ an ninh OKX phát hiện, một số người dùng bị ảnh hưởng trước đó đã cài đặt hoặc sử dụng phiên bản FomoPeek 1.1--1.2, ứng dụng liên quan chứa mã độc.
Màn Sương cho biết, trong FomoPeek có tồn tại các mô-đun không liên quan đến hoạt động bình thường, trong đó có một mô-đun chứa khung khai thác lỗ hổng kernel dành cho hệ điều hành iOS, hỗ trợ 8 phương thức tấn công khác nhau, có thể tự động chọn phương thức khai thác dựa trên kiểu máy và phiên bản iOS. Các hệ thống bị ảnh hưởng bao gồm iOS 12 đến 18.7 và iOS 26 đến 26.1. Nếu khai thác thành công, ứng dụng có thể vượt qua sandbox của iOS và truy cập, giải mã dữ liệu Keychain, dẫn đến việc lộ khóa riêng, cụm từ ghi nhớ, thông tin đăng nhập và các tệp nhạy cảm khác. Ngoài ra, FomoPeek còn kết nối với các máy chủ ẩn không liên quan đến dịch vụ công khai của nó và có thể nhận lệnh từ xa.
Màn Sương cho biết, phân tích lưu lượng rõ ràng mà họ thu thập được cho thấy, các chức năng tấn công liên quan hiện đang ở trạng thái kích hoạt và sẽ tự động chạy định kỳ. Màn Sương khuyên những người dùng đã cài đặt hoặc sử dụng phiên bản FomoPeek 1.1--1.2 nên ngay lập tức kiểm tra xem tài sản có bất thường hay không, tạo khóa riêng và cụm từ ghi nhớ mới trên thiết bị đáng tin cậy chưa từng cài đặt ứng dụng này, và nhanh chóng chuyển tài sản sang tài khoản mới, đồng thời nâng cấp lên phiên bản iOS mới nhất, không tiếp tục sử dụng hoặc cài đặt lại FomoPeek.






