SlowMist 警告:FomoPeek App v1.1-1.2 含恶意代码,可窃取用户私钥及资产
据深潮 TechFlow发布,深潮 TechFlow 消息,9 月 19 日,慢雾安全团队(@SlowMist_Team)与 OKX 安全团队联合调查,FomoPeek App 1.1–1.2 版本被证实含有恶意代码。该应用内置 iOS 内核漏洞利用框架,共包含 8 种攻击方式,可根据设备型号及 iOS 版本自动选择攻击路径,成功后可逃逸 iOS 沙箱、解密 Keychain 数据,并读取其他应用文件,导致私钥、助记词、登录凭证、聊天记录等敏感信息泄露。受影响 iOS 版本为 12.0–18.7 及 26.0–26.1,攻击功能当前处于激活状态并定期自动运行。 已安装该应用的用户建议立即采取以下措施: 检查账户及资产是否有异常活动在未安装过 FomoPeek 的可信设备上创建新账户并生成新私钥/助记词尽快将资产转移至新账户将设备 iOS 更新至最新版本停止使用并卸载 FomoPeek
评论
0/500
登录 后参与讨论
免责声明:本文内容仅供参考,不构成任何投资建议。
更多快讯