Crypto Prices

Binance advarer iPhone-brugere om FomoPeek-malware, der retter sig mod kryptovaluta-wallets

september 21, 2026

Advarsel til iPhone- og iPad-brugere

Binance har advaret iPhone- og iPad-brugere om at kontrollere, om de har installeret FomoPeek, efter at sikkerhedsforskere har knyttet versionerne 1.1 og 1.2 af appen til ondsindet kode, der kan afsløre private nøgler, seed-fraser og andre data, der er gemt på de berørte enheder. Ifølge Binance følger advarslen efter en sikkerhedshændelse, der blev offentliggjort af fællesskabet, samt fund fra blockchain-sikkerhedsfirmaer, herunder SlowMist, som har opdaget, at de berørte versioner af FomoPeek kunne udnytte sårbarheder i Apples iOS-operativsystem og opnå høje privilegier på enheden.

Sikkerhedsadvarsel og anbefalinger

Sikkerhedsadvarsel | iPhone-brugere: Tjek om du nogensinde har installeret FomoPeek-appen. Binance er opmærksom på en sikkerhedshændelse, der for nylig blev offentliggjort af fællesskabet.

Brugere, der har installeret FomoPeek og kører iOS 26.x eller en tidligere version, bør fjerne applikationen, undgå at geninstallere den og opdatere deres operativsystem til den nyeste tilgængelige version. Brugere af selvopbevarings-wallets blev rådet til at bruge en separat enhed, der aldrig har haft FomoPeek installeret, til at oprette en ny wallet og overføre deres aktiver til den nye adresse. Binance bad alle, der opdager usædvanlig aktivitet med deres aktiver, om at bevare den berørte enhed og relevant bevismateriale, før de kontakter kundesupport.

Detaljer om den ondsindede kode

SlowMists undersøgelse gav flere detaljer om, hvordan de ondsindede versioner fungerede, efter at sikkerhedsfirmaet modtog flere rapporter om stjålne aktiver, der involverede eksponering af private nøgler. I samarbejde med OKX’s sikkerhedsteam fandt forskerne to moduler inde i FomoPeek-versionerne 1.1 og 1.2, som ikke var relateret til applikationens annoncerede funktioner. Det ene indeholdt et iOS-kerneludnyttelsesframework udstyret med otte udnyttelsesmetoder, der gjorde det muligt at vælge en angrebsmetode baseret på enhedsmodellen og operativsystemversionen.

Når en udnyttelse lykkedes, kunne den ondsindede kode undslippe iOS-sandkassen, dekryptere Keychain-data og få adgang til filer, der tilhører andre applikationer. Sådan adgang kunne afsløre private nøgler, wallet-gendannelsesfraser, kontooplysninger, samtaler og lokalt gemte filer. Forskere fandt, at den ondsindede kode kommunikerede med infrastruktur, der ikke var relateret til FomoPeeks offentlige tjenester, og kunne modtage fjerninstruktioner.

Historiske versioner og distribution

Historiske versioner, der blev opnået gennem den officielle App Store, viste, at FomoPeek 1.0 ikke indeholdt de to ondsindede frameworks. Version 1.1, build 105, introducerede dem den 9. september, mens version 1.2, build 110, bevarede koden efter sin udgivelse den 12. september. Version 1.3, build 111, fjernede begge frameworks den 17. september, ifølge sikkerhedsanalyse. De berørte versioner 1.1 og 1.2 var blevet distribueret gennem Apples officielle App Store.

Trusler mod mobile enheder

Mobile enheder har forblevet et mål for malware designet til at opnå kryptovaluta-wallet legitimationsoplysninger. I juli rapporterede crypto.news tidligere om SparkKitty mobil spyware, som kunne indsamle billeder fra inficerede iOS- og Android-enheder og sende dem til servere kontrolleret af angribere. Kaspersky havde oprindeligt detaljeret malware i juni 2025 efter at have fundet inficerede applikationer distribueret gennem Apples App Store, Google Play og uofficielle kanaler.

Konklusion og anbefalinger

For FomoPeek-brugere anbefalede SlowMist at tjekke konti for uautoriseret aktivitet og generere en ny privat nøgle og seed-frase på en betroet enhed, hvor den berørte applikation aldrig havde været installeret. Aktiver, der opbevares i wallets, der potentielt er blevet udsat gennem versionerne 1.1 eller 1.2, bør derefter flyttes til den nyoprettede wallet. Binance gav lignende instruktioner i sin sikkerhedsmeddelelse, mens de rådede brugerne til at holde deres enhedssoftware opdateret og undgå applikationer, der er opnået fra ikke-betroede kilder.

Seneste fra Blog