В магазине App Store нашли вредоносное приложение FomoPeek (сборки 1.1 и 1.2), маскировавшееся под утилиту для отслеживания крупномасштабных транзакций. В код программы был встроен эксплойт-фреймворк, способный обходить защитную «песочницу» iOS, извлекать данные из Keychain и читать приватные ключи, сид-фразы и логины из 19 приложений — включая MetaMask, Trust Wallet и встроенные Заметки.
Вредоносный код внедрялся в обновления, выходившие с 9 по 17 сентября, а суммарный ущерб от действий злоумышленников уже превысил $580 000. В версии 1.3 опасный модуль был удален. Однако если утилита хотя бы раз запускалась на устройстве, ключевые данные могли утечь. Пользователям таких устройств рекомендуют не просто удалить приложение и обновить iOS, а полностью сменить приватные ключи и перевести активы на новые кошельки, созданные на заведомо чистом смартфоне.
Post #14615
11.4K

- 😁 123
- ✍ 35
- 😱 13
- 🔥 6
- 👍 4
- 🫡 4
- 🤡 3
- ❤ 1
- 🤯 1
- 🎉 1
- 😡 1