利好
FomoPeek 1.1-1.2 版本被曝植入恶意代码
14:55
慢雾与 OKX 联合分析确认 FomoPeek 特定版本捆绑 iOS 内核攻击框架,可突破沙盒窃取私钥及助记词。
据 Woofun AI 消息,慢雾与 OKX 安全团队联合分析确认,FomoPeek App 1.1 至 1.2 版本被植入恶意代码。该应用捆绑了两个非业务模块,其中包含一套集成 8 种漏洞利用方案的 iOS 内核攻击框架,可针对 iOS 12.0 至 18.7 及 26.0 至 26.1 版本设备自动选择攻击方式。一旦攻击成功,应用将突破 iOS 沙盒隔离,读取并解密系统钥匙串,进而访问设备上其他 App 的数据文件,导致用户私钥、助记词、登录凭据及聊天记录等面临泄露风险。
此外,该应用会连接隐蔽服务器接收远程指令,截获的通信明文显示其攻击功能当前处于开启状态并定期自动执行,且 iOS 版本越低潜在风险越高。
WOOFUN AI
影响力评估 · 一键速读
此次事件揭示了移动端钱包应用供应链攻击的严重性,通过内核级漏洞绕过沙盒机制直接窃取底层凭证。受影响用户需立即迁移资产并更换密钥,以阻断潜在的资金损失。iOS 低版本用户面临更高风险,建议尽快升级系统或停止使用相关应用。
WOOFUN AI 生成 · 仅供参考,非投资建议
评论
暂无评论