Crypto Prices

Malicious iOS App FomoPeek Linked to $580K Crypto Theft, Says SlowMist

september 23, 2026

Ondsindede versioner af FomoPeek opdaget

SlowMist har rapporteret, at ondsindede versioner af FomoPeek, der blev distribueret gennem Apples App Store, udnyttede iOS-kerneludnyttelser til at undslippe sandkassen og få adgang til følsomme data fra andre apps.

Stjålet kryptovaluta

En ondsindet iOS-app, der blev distribueret gennem Apples App Store, er blevet knyttet til næsten $580.000 i stjålet kryptovaluta. Forskere opdagede, at appen indeholdt flere kerneludnyttelser, der kunne omgå Apples sikkerhedssystem og få adgang til følsomme wallet-data.

Undersøgelse og opdagelse

Ifølge en undersøgelse offentliggjort af blockchain-sikkerhedsfirmaet SlowMist introducerede appen, kaldet FomoPeek, to ondsindede moduler, der kunne udnytte iOS-sårbarheder, opnå forhøjede rettigheder og få adgang til Keychain-data samt filer, der tilhørte andre apps.

SlowMist oplyste, at de berørte versioner blev udgivet den 9. og 12. september, mens version 1.3, der blev udgivet den 17. september, fjernede de ondsindede komponenter.

Angrebsmetoder og hackeradresse

SlowMist indledte deres undersøgelse i samarbejde med OKX’s sikkerhedsteam efter at have modtaget rapporter fra brugere, der havde lidt tab af aktiver, og som tidligere havde installeret de berørte versioner af FomoPeek. Udnyttelsesrammen omfattede otte angrebsmetoder og erklærede støtte til iOS-versioner fra 12.0 til 18.7.2 samt 26.0 til 26.1.

SlowMist’s on-chain-analyse identificerede en primær hackeradresse, der var knyttet til hændelsen, som modtog omkring 579.984 USDT. Firmaet oplyste, at adressen blev aktiv den 15. september, og at de stjålne midler involverede flere blockchain-netværk, før de blev konsolideret og overført gennem flere adresser og tjenester.

Overførsler og videre sporing

SlowMist nævnte, at dele af midlerne blev overført til tjenester som FixedFloat, KuCoin og cce.cash, mens andre midler blev spredt gennem yderligere adresser, som firmaet fortsatte med at spore.

Cointelegraph kontaktede Apple, SlowMist og OKX for kommentarer, men modtog ikke svar inden offentliggørelsen.

Relateret: Hugging Face hack afslører det åbne vægt AI cybersikkerhedsparadoks. Få mere af Cointelegraph på Google, og tilføj Cointelegraph som en foretrukken kilde til Google Søgning.

Seneste fra Blog