Babala ng Binance sa mga Gumagamit ng iPhone Tungkol sa FomoPeek Malware na Tumatarget sa mga Crypto Wallet

1 oras nakaraan
3 min na nabasa
1 view

Babala mula sa Binance sa mga Gumagamit ng iPhone at iPad

Nagbigay ng babala ang Binance sa mga gumagamit ng iPhone at iPad na suriin kung na-install nila ang FomoPeek matapos iugnay ng mga mananaliksik sa seguridad ang mga bersyon 1.1 at 1.2 ng app sa nakakahamak na code na kayang ilantad ang mga pribadong susi, seed phrases, at iba pang data na nakaimbak sa mga apektadong device. Ayon sa Binance, ang babala ay kasunod ng isang insidente sa seguridad na inihayag ng komunidad at mga natuklasan mula sa mga blockchain security firms, kabilang ang SlowMist, na natagpuan na ang mga apektadong bersyon ng FomoPeek ay maaaring samantalahin ang mga kahinaan sa operating system ng Apple na iOS at makakuha ng mataas na antas ng pribilehiyo sa isang device.

Mga Panganib ng Malware

Ang malware ay tumatarget sa mismong device sa halip na isang tiyak na crypto application, ayon sa Binance. Ang isang matagumpay na atake ay maaaring ilantad ang impormasyon na hawak ng iba pang apps, kabilang ang mga kredensyal sa pag-login, mga tala ng chat, at mga file kasama ang data ng cryptocurrency wallet. Ang mga gumagamit na nag-install ng FomoPeek at tumatakbo sa iOS 26.x o mas maagang bersyon ay pinayuhan na alisin ang application, iwasang muling i-install ito, at i-update ang kanilang operating system sa pinakabagong bersyon na available.

Mga Hakbang na Dapat Gawin

Ang mga gumagamit ng self-custody wallet ay pinayuhan na gumamit ng hiwalay na device na hindi kailanman nagkaroon ng FomoPeek na naka-install upang lumikha ng bagong wallet at ilipat ang kanilang mga asset sa bagong address. Hiningi ng Binance sa sinumang makakita ng hindi pangkaraniwang aktibidad ng asset na panatilihin ang apektadong device at kaugnay na ebidensya bago makipag-ugnayan sa customer support.

Detalyadong Imbestigasyon ng SlowMist

“Ang imbestigasyon ng SlowMist ay nagbigay ng higit pang detalye kung paano nag-operate ang mga nakakahamak na bersyon matapos makatanggap ang security firm ng maraming ulat ng ninakaw na mga asset na may kinalaman sa paglalantad ng pribadong susi.”

Nakipagtulungan sa security team ng OKX, natagpuan ng mga mananaliksik ang dalawang module sa loob ng mga bersyon 1.1 at 1.2 ng FomoPeek na hindi nauugnay sa mga inadvertise na function ng application. Ang isa ay naglalaman ng isang iOS kernel exploitation framework na may walong exploit methods, na nagpapahintulot dito na pumili ng isang paraan ng atake batay sa modelo ng device at bersyon ng operating system.

Mga Nakakahamak na Framework

Ayon sa mga mananaliksik, ang nakasaad na saklaw ng framework ay kinabibilangan ng iOS 12.0 hanggang 18.7.2 at iOS 26.0 hanggang 26.1. Sinabi ng SlowMist na ang mga mas lumang bersyon ng iOS ay karaniwang nahaharap sa mas mataas na antas ng panganib. Kapag nagtagumpay ang isang exploit, ang nakakahamak na code ay maaaring makatakas mula sa iOS sandbox, i-decrypt ang Keychain data, at ma-access ang mga file na pag-aari ng iba pang mga application.

Komunikasyon ng Nakakahamak na Code

Natatagpuan ng mga mananaliksik na ang nakakahamak na code ay nakipag-ugnayan sa imprastruktura na hindi nauugnay sa mga pampublikong serbisyo ng FomoPeek at maaaring tumanggap ng mga remote na tagubilin. Ang pagsusuri ng mga komunikasyon nito ay nagpakita na ang mga operator ay maaaring kontrolin ang pagpapatupad ng exploit at kung gaano kadalas tumakbo ang proseso.

Mga Nakaraang Insidente ng Malware

Ang mga mobile device ay nananatiling target para sa malware na dinisenyo upang makuha ang mga kredensyal ng crypto wallet. Noong Hulyo, iniulat ng crypto.news ang tungkol sa SparkKitty mobile spyware, na kayang mangolekta ng mga larawan mula sa mga nahawaang iOS at Android device at ipadala ang mga ito sa mga server na kontrolado ng mga umaatake. Ang SparkKitty ay naghangad ng mga wallet recovery phrases, mga password, at iba pang sensitibong impormasyon na nakaimbak ng mga gumagamit bilang mga larawan sa kanilang mga telepono.

Pekeng Wallet Applications

Ang mga gumagamit ng crypto ay naharap sa hiwalay na mga banta mula sa mga application na nagpapanggap bilang lehitimong wallet software. Noong Agosto, isang pekeng Wasabi Wallet app ang lumitaw sa App Store ng Apple at naiugnay ng mga ulat sa seguridad sa pagnanakaw ng humigit-kumulang 6 BTC mula sa isang biktima. Ang mapanlinlang na listahan ay nakilala bilang ika-27 na naiulat na clone ng crypto wallet na natagpuan sa App Store noong 2026 sa panahong iyon.

Mga Rekomendasyon para sa mga Gumagamit

Para sa mga gumagamit ng FomoPeek, inirerekomenda ng SlowMist na suriin ang mga account para sa hindi awtorisadong aktibidad at bumuo ng isang bagong pribadong susi at seed phrase sa isang pinagkakatiwalaang device kung saan hindi kailanman na-install ang apektadong application. Ang mga asset na hawak sa mga wallet na posibleng na-expose sa mga bersyon 1.1 o 1.2 ay dapat ilipat sa bagong nabuo na wallet. Nagbigay ang Binance ng katulad na mga tagubilin sa kanilang security notice, habang pinapayuhan ang mga gumagamit na panatilihing updated ang kanilang software ng device at iwasan ang mga application na nakuha mula sa mga hindi pinagkakatiwalaang mapagkukunan.