KAKA WEB3News
慢雾:FomoPeek 1.1、1.2 版本被确认包含恶意模块,可利用 iOS 内核漏洞窃取数据
吴说区块链·Sep 20, 2026 23:18 GMT+8
慢雾与 OKX、OKX Wallet 安全团队联合分析确认,FomoPeek 官方 App Store 版本 1.1(9 月 9 日)和 1.2(9 月 12 日)内置 apptrace 与 libapptracecore 恶意模块,具备远程控制、iOS 内核利用、提权、沙盒逃逸、Keychain 解密及跨应用数据收集能力;相关模块于 1.3 版本(9 月 17 日)移除。动态验证显示,攻击链可收集设备信息、已安装应用列表、钱包应用及 Keychain 数据,测试中成功上传 Apple Notes 数据库文件。MistTrack 追踪显示,相关资金跨 TRON、Ethereum、BNB Chain 等网络转移,主要黑客地址已收到约 579,984 USDT。慢雾建议曾安装 1.1 或 1.2 版本的用户停止使用
慢雾与 OKX、OKX Wallet 安全团队联合分析确认,FomoPeek 官方 App Store 版本 1.1(9 月 9 日)和 1.2(9 月 12 日)内置 apptrace 与 libapptracecore 恶意模块,具备远程控制、iOS 内核利用、提权、沙盒逃逸、Keychain 解密及跨应用数据收集能力;相关模块于 1.3 版本(9 月 17 日)移除。动态验证显示,攻击链可收集设备信息、已安装应用列表、钱包应用及 Keychain 数据,测试中成功上传 Apple Notes 数据库文件。MistTrack 追踪显示,相关资金跨 TRON、Ethereum、BNB Chain 等网络转移,主要黑客地址已收到约 579,984 USDT。慢雾建议曾安装 1.1 或 1.2 版本的用户停止使用且不要重新安装,在未安装过该应用的干净设备上创建新钱包并迁移资产,同时更换相关凭证、检查转账和授权记录。
Public content from Kaka Web3. Market and digital-asset information is not investment advice.