Исследователи SlowMist сообщили, что FomoPeek crypto stealer мог быть задействован в кражах активов у пользователей iOS-приложения FomoPeek: в приложении обнаружили вредоносный код, перехватывавший сид-фразы криптокошельков.
Что выяснила SlowMist По данным специалистов, во всех подтвержденных эпизодах фигурировала утечка приватных ключей. Часть пострадавших ранее устанавливала и использовала FomoPeek версий 1.1 и 1.2.
В зоне риска названы устройства на iOS с прошивками 12.0-18.7 и 26.0-26.1. В этих версиях приложения нашли два сторонних модуля, которые не связаны с заявленными возможностями FomoPeek.
Один из них включает фреймворки DarkSword для взлома ядра iOS. В модуле предусмотрены восемь методов атаки, а подходящий вариант может подбираться автоматически с учетом модели устройства и версии операционной системы.
Читать на coinspot.io