Binance Cảnh Báo Người Dùng iPhone Về Phần Mềm Độc Hại FomoPeek Nhắm Đến Ví Tiền Điện Tử

2 giờ trước đây
7 phút đọc
2 lượt xem

Cảnh Báo Từ Binance Về Ứng Dụng FomoPeek

Binance đã cảnh báo người dùng iPhoneiPad kiểm tra xem họ có cài đặt ứng dụng FomoPeek hay không, sau khi các nhà nghiên cứu bảo mật liên kết các phiên bản 1.11.2 của ứng dụng này với mã độc có khả năng làm lộ khóa riêng, cụm từ khôi phục và các dữ liệu khác được lưu trữ trên các thiết bị bị ảnh hưởng. Theo Binance, cảnh báo này được đưa ra sau một sự cố bảo mật được cộng đồng phát hiện và các phát hiện từ các công ty bảo mật blockchain, bao gồm SlowMist.

Nguy Cơ Từ Mã Độc

Công ty này đã phát hiện rằng các phiên bản FomoPeek bị ảnh hưởng có thể khai thác các lỗ hổng trong hệ điều hành iOS của Apple, từ đó có được quyền truy cập cao trên thiết bị. Phần mềm độc hại này nhắm vào chính thiết bị thay vì một ứng dụng tiền điện tử cụ thể, do đó, một cuộc tấn công thành công có thể làm lộ thông tin được lưu giữ bởi các ứng dụng khác, bao gồm thông tin đăng nhập, hồ sơ trò chuyện và tệp, cùng với dữ liệu ví tiền điện tử.

Người dùng đã cài đặt FomoPeek và đang sử dụng iOS 26.x hoặc phiên bản trước đó nên gỡ bỏ ứng dụng, tránh cài đặt lại và cập nhật hệ điều hành của họ lên phiên bản mới nhất có sẵn, theo khuyến cáo của Binance.

Khuyến Nghị Đối Với Người Dùng

Người dùng ví tự quản được khuyên nên sử dụng một thiết bị riêng biệt mà chưa bao giờ cài đặt FomoPeek để tạo một ví mới và chuyển tài sản của họ đến địa chỉ mới. Binance cũng yêu cầu bất kỳ ai phát hiện hoạt động bất thường liên quan đến tài sản hãy bảo quản thiết bị bị ảnh hưởng và các bằng chứng liên quan trước khi liên hệ với bộ phận hỗ trợ khách hàng.

Chi Tiết Về Mã Độc

Cuộc điều tra của SlowMist đã cung cấp thêm chi tiết về cách các phiên bản độc hại hoạt động, sau khi công ty bảo mật nhận được nhiều báo cáo về tài sản bị đánh cắp liên quan đến việc lộ khóa riêng.

Làm việc với đội ngũ bảo mật của OKX, các nhà nghiên cứu đã phát hiện hai mô-đun bên trong các phiên bản FomoPeek 1.1 và 1.2 không liên quan đến các chức năng được quảng cáo của ứng dụng. Một mô-đun chứa một khung khai thác kernel iOS được trang bị tám phương pháp khai thác, cho phép nó chọn phương pháp tấn công dựa trên mẫu thiết bị và phiên bản hệ điều hành.

Phạm vi được công bố của khung này bao gồm iOS 12.0 đến 18.7.2iOS 26.0 đến 26.1, theo các nhà nghiên cứu. SlowMist cho biết các phiên bản iOS cũ hơn thường đối mặt với mức độ rủi ro cao hơn.

Hệ Thống Giao Tiếp Của Mã Độc

Khi một cuộc khai thác thành công, mã độc có thể thoát khỏi sandbox của iOS, giải mã dữ liệu Keychain và truy cập các tệp thuộc về các ứng dụng khác. Việc truy cập như vậy có thể làm lộ khóa riêng, cụm từ khôi phục ví, thông tin tài khoản, cuộc trò chuyện và các tệp được lưu trữ cục bộ.

Các nhà nghiên cứu phát hiện rằng mã độc đã giao tiếp với cơ sở hạ tầng không liên quan đến các dịch vụ công khai của FomoPeek và có thể nhận lệnh từ xa. Phân tích các giao tiếp của nó cho thấy các nhà điều hành có thể kiểm soát việc thực thi khai thác và tần suất mà quá trình này chạy.

Phân Phối Qua App Store

Các phiên bản 1.1 và 1.2 bị ảnh hưởng đã được phân phối qua App Store chính thức của Apple, thay vì các cài đặt bên thứ ba hoặc được ký lại. Các thiết bị di động vẫn là mục tiêu của phần mềm độc hại được thiết kế để thu thập thông tin đăng nhập ví tiền điện tử.

Các Mối Đe Dọa Khác

Vào tháng 7, crypto.news đã báo cáo trước đó về phần mềm gián điệp di động SparkKitty, có khả năng thu thập hình ảnh từ các thiết bị iOS và Android bị nhiễm và gửi chúng đến các máy chủ do kẻ tấn công kiểm soát. Kaspersky đã mô tả chi tiết phần mềm độc hại này vào tháng 6 năm 2025, sau khi phát hiện các ứng dụng bị nhiễm được phân phối qua App Store của Apple, Google Play và các kênh không chính thức.

SparkKitty đã tìm kiếm các cụm từ khôi phục ví, mật khẩu và các thông tin nhạy cảm khác mà người dùng đã lưu trữ dưới dạng hình ảnh trên điện thoại của họ.

Khuyến Nghị Cuối Cùng

Đối với người dùng FomoPeek, SlowMist khuyến nghị kiểm tra tài khoản để phát hiện hoạt động trái phép và tạo một khóa riêng cùng cụm từ khôi phục mới trên một thiết bị đáng tin cậy mà ứng dụng bị ảnh hưởng chưa bao giờ được cài đặt. Tài sản được giữ trong các ví có khả năng bị lộ thông qua các phiên bản 1.1 hoặc 1.2 nên được chuyển đến ví mới được tạo.

Binance cũng đã đưa ra hướng dẫn tương tự trong thông báo bảo mật của mình, đồng thời khuyên người dùng giữ phần mềm thiết bị của họ được cập nhật và tránh các ứng dụng có nguồn gốc không đáng tin cậy.