Binance เตือนผู้ใช้ iPhone เกี่ยวกับมัลแวร์ FomoPeek ที่มุ่งเป้าไปที่กระเป๋าเงินคริปโต

1 ชั่วโมง ที่ผ่านมา
อ่าน 9 นาที
1 มุมมอง

คำเตือนจาก Binance เกี่ยวกับแอป FomoPeek

Binance ได้ออกมาเตือนผู้ใช้ iPhone และ iPad ให้ตรวจสอบว่าพวกเขาได้ติดตั้งแอป FomoPeek หรือไม่ หลังจากที่นักวิจัยด้านความปลอดภัยได้เชื่อมโยงเวอร์ชัน 1.1 และ 1.2 ของแอปกับโค้ดที่เป็นอันตราย ซึ่งสามารถเปิดเผย กุญแจส่วนตัว, คำพูดฟื้นฟู และข้อมูลอื่น ๆ ที่เก็บไว้ในอุปกรณ์ที่ได้รับผลกระทบ.

รายละเอียดเกี่ยวกับมัลแวร์

ตามข้อมูลจาก Binance การเตือนนี้เกิดขึ้นหลังจากเหตุการณ์ด้านความปลอดภัยที่เปิดเผยโดยชุมชนและผลการค้นหาจากบริษัทความปลอดภัยบล็อกเชน เช่น SlowMist ซึ่งพบว่าเวอร์ชัน FomoPeek ที่ได้รับผลกระทบสามารถใช้ประโยชน์จากช่องโหว่ในระบบปฏิบัติการ iOS ของ Apple และได้รับสิทธิ์ระดับสูงบนอุปกรณ์.

“การโจมตีที่ประสบความสำเร็จอาจเปิดเผยข้อมูลที่ถือโดยแอปอื่น ๆ รวมถึงข้อมูลการเข้าสู่ระบบ บันทึกการสนทนา และไฟล์ต่าง ๆ รวมถึงข้อมูลกระเป๋าเงินคริปโต”

คำแนะนำสำหรับผู้ใช้

ผู้ใช้ที่ติดตั้ง FomoPeek และใช้ iOS 26.x หรือเวอร์ชันก่อนหน้านี้ควร ลบแอปพลิเคชันนี้, หลีกเลี่ยงการติดตั้งใหม่ และอัปเดตระบบปฏิบัติการของตนให้เป็นเวอร์ชันล่าสุดที่มีอยู่.

ตามข้อมูลจาก Binance ผู้ใช้กระเป๋าเงินที่เก็บรักษาตนเองได้รับคำแนะนำให้ใช้เครื่องมือแยกต่างหากที่ไม่เคยติดตั้ง FomoPeek เพื่อสร้างกระเป๋าใหม่และโอนสินทรัพย์ไปยังที่อยู่ใหม่.

การสอบสวนของ SlowMist

การสอบสวนของ SlowMist ได้ให้รายละเอียดเพิ่มเติมเกี่ยวกับวิธีการทำงานของเวอร์ชันที่เป็นอันตราย หลังจากที่บริษัทความปลอดภัยได้รับรายงานหลายฉบับเกี่ยวกับสินทรัพย์ที่ถูกขโมยซึ่งเกี่ยวข้องกับการเปิดเผยกุญแจส่วนตัว.

นักวิจัยพบโมดูลสองตัวภายใน FomoPeek เวอร์ชัน 1.1 และ 1.2 ที่ไม่เกี่ยวข้องกับฟังก์ชันที่โฆษณาของแอป หนึ่งในนั้นมีกรอบการใช้ประโยชน์จากเคอร์เนล iOS ที่มีวิธีการโจมตีแปดวิธี.

ความเสี่ยงจากการใช้ iOS เวอร์ชันเก่า

SlowMist กล่าวว่าเวอร์ชันเก่าของ iOS มักเผชิญกับความเสี่ยงในระดับที่สูงกว่า เมื่อการใช้ประโยชน์ประสบความสำเร็จ โค้ดที่เป็นอันตรายสามารถหลบหนีจาก Sandbox ของ iOS ถอดรหัสข้อมูล Keychain และเข้าถึงไฟล์ที่เป็นของแอปพลิเคชันอื่น ๆ.

การสื่อสารของโค้ดที่เป็นอันตราย

นักวิจัยพบว่าโค้ดที่เป็นอันตรายสื่อสารกับโครงสร้างพื้นฐานที่ไม่เกี่ยวข้องกับบริการสาธารณะของ FomoPeek และสามารถรับคำสั่งจากระยะไกล.

การโจมตีที่เกิดขึ้นในอดีต

อุปกรณ์มือถือยังคงเป็นเป้าหมายสำหรับมัลแวร์ที่ออกแบบมาเพื่อขอรับข้อมูลประจำตัวกระเป๋าเงินคริปโต. ในเดือนกรกฎาคม crypto.news รายงานเกี่ยวกับสปายแวร์ SparkKitty ที่สามารถเก็บภาพจากอุปกรณ์ iOS และ Android ที่ติดเชื้อ.

ข้อควรระวังสำหรับผู้ใช้

สำหรับผู้ใช้ FomoPeek SlowMist แนะนำให้ตรวจสอบบัญชีสำหรับกิจกรรมที่ไม่ได้รับอนุญาตและสร้างกุญแจส่วนตัวใหม่และคำพูดฟื้นฟูบนอุปกรณ์ที่เชื่อถือได้ซึ่งแอปพลิเคชันที่ได้รับผลกระทบไม่เคยถูกติดตั้ง.

สินทรัพย์ที่ถืออยู่ในกระเป๋าเงินที่อาจถูกเปิดเผยผ่านเวอร์ชัน 1.1 หรือ 1.2 ควรย้ายไปยังกระเป๋าใหม่ที่สร้างขึ้น.

Binance ได้ให้คำแนะนำที่คล้ายกันในประกาศด้านความปลอดภัยของตน ขณะเดียวกันก็แนะนำให้ผู้ใช้รักษาซอฟต์แวร์ของอุปกรณ์ให้ทันสมัยและหลีกเลี่ยงแอปพลิเคชันที่ได้มาจากแหล่งที่ไม่น่าเชื่อถือ.

ล่าสุดจาก Blog