คำเตือนจาก Binance เกี่ยวกับแอป FomoPeek
Binance ได้ออกมาเตือนผู้ใช้ iPhone และ iPad ให้ตรวจสอบว่าพวกเขาได้ติดตั้งแอป FomoPeek หรือไม่ หลังจากที่นักวิจัยด้านความปลอดภัยได้เชื่อมโยงเวอร์ชัน 1.1 และ 1.2 ของแอปกับโค้ดที่เป็นอันตราย ซึ่งสามารถเปิดเผย กุญแจส่วนตัว, คำพูดฟื้นฟู และข้อมูลอื่น ๆ ที่เก็บไว้ในอุปกรณ์ที่ได้รับผลกระทบ.
รายละเอียดเกี่ยวกับมัลแวร์
ตามข้อมูลจาก Binance การเตือนนี้เกิดขึ้นหลังจากเหตุการณ์ด้านความปลอดภัยที่เปิดเผยโดยชุมชนและผลการค้นหาจากบริษัทความปลอดภัยบล็อกเชน เช่น SlowMist ซึ่งพบว่าเวอร์ชัน FomoPeek ที่ได้รับผลกระทบสามารถใช้ประโยชน์จากช่องโหว่ในระบบปฏิบัติการ iOS ของ Apple และได้รับสิทธิ์ระดับสูงบนอุปกรณ์.
“การโจมตีที่ประสบความสำเร็จอาจเปิดเผยข้อมูลที่ถือโดยแอปอื่น ๆ รวมถึงข้อมูลการเข้าสู่ระบบ บันทึกการสนทนา และไฟล์ต่าง ๆ รวมถึงข้อมูลกระเป๋าเงินคริปโต”
คำแนะนำสำหรับผู้ใช้
ผู้ใช้ที่ติดตั้ง FomoPeek และใช้ iOS 26.x หรือเวอร์ชันก่อนหน้านี้ควร ลบแอปพลิเคชันนี้, หลีกเลี่ยงการติดตั้งใหม่ และอัปเดตระบบปฏิบัติการของตนให้เป็นเวอร์ชันล่าสุดที่มีอยู่.
ตามข้อมูลจาก Binance ผู้ใช้กระเป๋าเงินที่เก็บรักษาตนเองได้รับคำแนะนำให้ใช้เครื่องมือแยกต่างหากที่ไม่เคยติดตั้ง FomoPeek เพื่อสร้างกระเป๋าใหม่และโอนสินทรัพย์ไปยังที่อยู่ใหม่.
การสอบสวนของ SlowMist
การสอบสวนของ SlowMist ได้ให้รายละเอียดเพิ่มเติมเกี่ยวกับวิธีการทำงานของเวอร์ชันที่เป็นอันตราย หลังจากที่บริษัทความปลอดภัยได้รับรายงานหลายฉบับเกี่ยวกับสินทรัพย์ที่ถูกขโมยซึ่งเกี่ยวข้องกับการเปิดเผยกุญแจส่วนตัว.
นักวิจัยพบโมดูลสองตัวภายใน FomoPeek เวอร์ชัน 1.1 และ 1.2 ที่ไม่เกี่ยวข้องกับฟังก์ชันที่โฆษณาของแอป หนึ่งในนั้นมีกรอบการใช้ประโยชน์จากเคอร์เนล iOS ที่มีวิธีการโจมตีแปดวิธี.
ความเสี่ยงจากการใช้ iOS เวอร์ชันเก่า
SlowMist กล่าวว่าเวอร์ชันเก่าของ iOS มักเผชิญกับความเสี่ยงในระดับที่สูงกว่า เมื่อการใช้ประโยชน์ประสบความสำเร็จ โค้ดที่เป็นอันตรายสามารถหลบหนีจาก Sandbox ของ iOS ถอดรหัสข้อมูล Keychain และเข้าถึงไฟล์ที่เป็นของแอปพลิเคชันอื่น ๆ.
การสื่อสารของโค้ดที่เป็นอันตราย
นักวิจัยพบว่าโค้ดที่เป็นอันตรายสื่อสารกับโครงสร้างพื้นฐานที่ไม่เกี่ยวข้องกับบริการสาธารณะของ FomoPeek และสามารถรับคำสั่งจากระยะไกล.
การโจมตีที่เกิดขึ้นในอดีต
อุปกรณ์มือถือยังคงเป็นเป้าหมายสำหรับมัลแวร์ที่ออกแบบมาเพื่อขอรับข้อมูลประจำตัวกระเป๋าเงินคริปโต. ในเดือนกรกฎาคม crypto.news รายงานเกี่ยวกับสปายแวร์ SparkKitty ที่สามารถเก็บภาพจากอุปกรณ์ iOS และ Android ที่ติดเชื้อ.
ข้อควรระวังสำหรับผู้ใช้
สำหรับผู้ใช้ FomoPeek SlowMist แนะนำให้ตรวจสอบบัญชีสำหรับกิจกรรมที่ไม่ได้รับอนุญาตและสร้างกุญแจส่วนตัวใหม่และคำพูดฟื้นฟูบนอุปกรณ์ที่เชื่อถือได้ซึ่งแอปพลิเคชันที่ได้รับผลกระทบไม่เคยถูกติดตั้ง.
สินทรัพย์ที่ถืออยู่ในกระเป๋าเงินที่อาจถูกเปิดเผยผ่านเวอร์ชัน 1.1 หรือ 1.2 ควรย้ายไปยังกระเป๋าใหม่ที่สร้างขึ้น.
Binance ได้ให้คำแนะนำที่คล้ายกันในประกาศด้านความปลอดภัยของตน ขณะเดียวกันก็แนะนำให้ผู้ใช้รักษาซอฟต์แวร์ของอุปกรณ์ให้ทันสมัยและหลีกเลี่ยงแอปพลิเคชันที่ได้มาจากแหล่งที่ไม่น่าเชื่อถือ.