FomoPeek iOS 應用程式 1.1、1.2 版被發現含有惡意程式碼,可能導致私鑰、助記詞等敏感資料外洩。
慢霧(SlowMist)19 日表示,與 OKX 安全團隊共同分析後,確認上述版本包含 2 個與正常功能無關的模組。其中一個模組被查明為 iOS 核心漏洞利用框架,可根據裝置型號與 iOS 版本自動選擇 8 種攻擊方式。
若攻擊成功,可能繞過 iOS 沙盒,讀取並解密鑰匙圈資料,進而暴露其他應用程式的私鑰、助記詞、登入資訊與檔案。慢霧與 OKX 建議曾安裝或使用上述版本的用戶檢查資產與帳戶活動,在未安裝該應用程式的裝置上建立新錢包並轉移資產,同時將 iOS 更新至最新版本。
留言 0