MEPPP 热点收录
@meppp_hot
收录
⚠️最近一些 iPhone 用户的钱包被盗,是因为安装了 FomoPeek 这个 App,v1.1-1.2 主要版本引入了恶意 SDK,其包含一套专业的 iOS 内核攻击框架,集成 8 种漏洞利用方案,可根据设备型号及系统版本自动选择攻击方式,已知受影响 iOS 版本:iOS 12.0–18.7、26.0–26.1。
攻击成功后,该 App 可突破 iOS 沙盒隔离机制,进而读取并解密系统钥匙串(Keychain),并访问设备上其他 App 的数据文件。用户存储在设备中的私钥、助记词、登录凭据、聊天记录及文件等,均可能因此面临泄露风险。此外,该 App 还会连接与公开业务无关的隐蔽服务器,接收远程指令。
⚠️⚠️⚠️这里重点做个提醒,由于该手法已经开始泛滥,iPhone 千万不要下载不明 App。
并保持 iPhone 及时更新到最新版本,比如现在是 27(不代表以后不会有风险,攻防对抗永远在升级)。
具体细节见我们的推文👇
攻击成功后,该 App 可突破 iOS 沙盒隔离机制,进而读取并解密系统钥匙串(Keychain),并访问设备上其他 App 的数据文件。用户存储在设备中的私钥、助记词、登录凭据、聊天记录及文件等,均可能因此面临泄露风险。此外,该 App 还会连接与公开业务无关的隐蔽服务器,接收远程指令。
⚠️⚠️⚠️这里重点做个提醒,由于该手法已经开始泛滥,iPhone 千万不要下载不明 App。
并保持 iPhone 及时更新到最新版本,比如现在是 27(不代表以后不会有风险,攻防对抗永远在升级)。
具体细节见我们的推文👇
原帖正文
⚠️最近一些 iPhone 用户的钱包被盗,是因为安装了 FomoPeek 这个 App,v1.1-1.2 主要版本引入了恶意 SDK,其包含一套专业的 iOS 内核攻击框架,集成 8 种漏洞利用方案,可根据设备型号及系统版本自动选择攻击方式,已知受影响 iOS 版本:iOS 12.0–18.7、26.0–26.1。 攻击成功后,该 App 可突破 iOS… https://t.co/e5yblH0PkQ pic.twitter.com/MtSIFatx74
引用自 X
原帖地址:https://x.com/evilcos/status/2101215904512233914
原帖:
本站媒体副本
🚨 智能体提醒:FomoPeek应用v1.1–1.2资产被盗🚨我们最近收到多名用户报告称其资产被盗。调查发现,受影响的案件涉及私钥泄露,且部分用户此前曾安装并使用过@FomoPeek应用版本1.1–1.2。由@SlowMist_Team和@okx安全团队联合进行的调查确认,该应用含有恶意代码。⚠️此外,FomoPeek包含两个与声明的业务功能无关的模块。其中一个模块包含#iOS的内核漏洞利用框架,该框架提供了八种不同的漏洞利用方法。框架可以根据设备型号和iOS版本自动选择攻击方法。‼️受影响的iOS版本:iOS 12.0-18.7和iOS 26.0-26.1。‼️如果利用成功,该应用可能逃脱iOS沙盒,访问并解密Keychain数据,并读取设备上属于其他应用的文件。🔒 这意味着存储在设备上的敏感数据,包括私钥、种子短语、登录凭据、聊天记录和文件,可能会暴露。此外,该应用程序还连接到与公共面向服务无关的隐藏服务器,并且可以接收远程命令。基于我们在分析过程中捕获的原始文本流量,攻击功能目前是启用并自动在定期间隔内运行。一般来说,运行较旧iOS版本的设备面临更高的风险。如果您已安装或使用过FomoPeek版本1.1-1.2,请立即采取行动:1️⃣ 检查您的账户和资产是否有任何异常活动。2️⃣ 在一个从未安装过 FomoPeek 的受信任设备上创建新账户并生成新的私钥和种子短语。
3️⃣ 尽快将您的资产转移到新账户。
4️⃣ 将您的设备更新到最新可用的 iOS 版本。
5️⃣ 不要继续使用或重新安装 FomoPeek。6️⃣ 如果发现任何可疑的资产活动,请联系相关平台的官方支持团队,并保留受影响的设备及相关证据,以便进一步调查。
3️⃣ 尽快将您的资产转移到新账户。
4️⃣ 将您的设备更新到最新可用的 iOS 版本。
5️⃣ 不要继续使用或重新安装 FomoPeek。6️⃣ 如果发现任何可疑的资产活动,请联系相关平台的官方支持团队,并保留受影响的设备及相关证据,以便进一步调查。
查看引用原文
🚨 SlowMist TI Alert: FomoPeek App v1.1–1.2 Asset Theft 🚨 We have recently received multiple reports of users having assets stolen. Our investigation found that the affected cases involved private key exposure, and some of the users had previously installed and used @FomoPeek … pic.twitter.com/g4tmSe376n
0 条评论
登录后可以参与讨论。
成员登录还没有评论。第一条认真回应会很重要。