安全情报

币安警告iPhone用户防范针对加密钱包的FomoPeek恶意软件

加密货币交易所平台币安发布安全公告,警告iPhone和iPad用户检查是否安装了第三方应用程序FomoPeek。此前有安全披露将该应用的1.1和1.2版本与恶意代码关联,这些代码可能泄露私钥、助记词及其他敏感设备数据。本威胁情报报告基于媒体报道,尚未获得官方确认。

移动安全漏洞与加密钱包风险警报的数字视觉呈现
图片: crypto.news

公告背景与交易所警告

知名加密货币交易平台币安发布了一项针对所有苹果移动硬件持有者的紧急安全警报,特别针对可能下载了名为FomoPeek的第三方应用程序的iPhone和iPad操作人员。根据已发布的的安全公告,社区成员和专业的区块链保护机构发现上述软件工具的1.1和1.2版本内部嵌入了潜在的恶意特征。该警告强调,成功利用这些软件漏洞可能会暴露关键的数字资产凭证,包括助记恢复短语、私密密码学密钥以及存储在受损硬件设备上的各种个人身份验证记录。

行业观察人士指出,该公告凸显了在用于财务管理的主要移动通信硬件上使用辅助第三方应用程序所带来的持续运营风险。虽然该交易平台并未在其专属生态系统中直接托管该应用程序,但安全通知中描述的跨应用程序数据暴露向量给在移动设备上管理自托管资金的散户交易员和机构参与者带来了相当大的危险。独立分析渠道强调,用户必须对连接到去中心化金融协议或私人加密货币钱包的硬件配置上安装的每个实用程序保持高度警惕。

恶意软件架构的技术分析

区块链安全调查员慢雾发布的详细技术发现,加上OKX安全部门提供的补充见解,揭示了问题软件版本内部运作的复杂机制。研究人员确定,该应用程序包含两个与该实用程序的公开营销描述完全无关的隐藏模块。这些集成组件之一包含一个先进的iOS内核利用框架,具有多种不同的攻击方法,使底层代码能够根据目标终端当前活动的特定设备型号和操作系统版本动态选择合适的渗透策略。

进一步的检查表明,该恶意框架具有跨越许多历史和近期苹果固件迭代的声明兼容性,给毫无戒心的消费者带来了巨大的暴露风险。一旦漏洞成功执行,嵌入式代码就具有突破传统操作系统沙箱限制、解密受保护的钥匙串数据存储库以及读取属于完全独立应用程序的任意文件的能力。这种广泛的未授权访问级别直接促进了对敏感密钥、用户凭证、私人消息日志和本地存档文档的提取,而无需设备操作员的明确二次授权。

分发渠道与版本时间线

对应用程序分发网络的历史分析证实,受损的软件版本是通过苹果官方App Store应用商店直接提供的,而不是通过替代的非官方存储库或重新签名的企业分发配置文件进行侧加载的。这种官方商店的准入显著使最初的风险检测工作变得复杂,因为普通消费者通常将苹果商店的可用性与严格的审查和固有的软件安全性联系在一起。对更新历史的法证重建表明,该实用程序的初始版本(特别是1.0版本)完全干净,并且没有后来由独立安全研究人员发现的恶意框架组件。

恶意转变发生在9月9日,当时发布了1.1版本构建版本105,将有争议的漏洞利用模块引入了用户生态系统。这种有问题的代码架构在后续更新中一直持续存在,在9月12日发布的1.2版本构建版本110中仍然处于活跃状态。调查人员核实,软件开发人员最终在9月13日发布的后续更新中删除了两个恶意框架。然而,在那个关键的八天窗口期内下载了中间版本的数千名用户,可能已将其机密的设备存储参数暴露给外部恶意操作人员。

更广泛的移动威胁态势

涉及FomoPeek的事件与日益增长的复杂移动恶意软件活动模式相吻合,这些活动专门旨在针对主流消费操作系统上的数字资产存储和金融账户。先前的安全报告记录了类似的恶意实用程序,例如在各大移动应用商店中发现的SparkKitty间谍软件,该软件针对的是存储在受感染手机上的图像文件中的恢复短语和密码凭证。同样,恶意行为者经常部署旨在冒充合法去中心化钱包软件的欺骗性应用程序,例如虚假Wasabi钱包和欺诈性Ledger Live挂牌软件,这些软件在过去的几个季度中成功剥夺了毫无戒心的用户的重大加密货币持仓。

安全分析师强调,这些反复出现的威胁表明网络犯罪方法论正在不断演变,从简单的网络钓鱼网站转向深度集成的软件篡改和高级系统漏洞利用。由于现代用户越来越依赖智能手机进行去中心化金融参与、投资组合监控和交易签名,移动端点已成为资金充足的威胁集团的主要目标。现代移动恶意软件跨多个应用程序收集凭证的能力凸显了对增强硬件隔离以及所有数字应用商店更严格审查流程的迫切需求。

结论与缓解步骤

总之,关于FomoPeek安全事件的媒体报道表明,1.1和1.2版本包含未经授权的漏洞利用框架,能够损害设备安全并暴露敏感数据,尽管这些说法尚未获得苹果公司或独立系统审计机构的官方确认。受影响的实体包括自托管加密货币用户和将问题软件下载到其苹果移动设备上的散户投资者。现在的变化是,用户必须积极审核其移动软件清单,清除未授权的实用程序,并将任何潜在暴露的资金隔离在完全干净的硬件系统上。

对于下一个即时行动,受影响的个人应断开其主要加密货币持仓的连接,在完全未受损的设备上生成全新的恢复短语,并将所有剩余资产转移到安全的地址,同时保留设备日志以供法证分析。此外,用户必须确保其操作系统已更新至最新的可用固件,并避免下载未经验证的第三方应用程序。本报告基于媒体报道,尚未获得官方确认。

Cexvia 易鉴结论

综合风险评估与战略应对

安全研究人员发现,第三方iOS应用程序FomoPeek的1.1和1.2版本包含恶意代码模块,旨在利用操作系统漏洞、突破沙箱限制并窃取本地文件、私钥以及登录凭证。这些说法尚未获得苹果公司或独立系统审计机构的官方确认。 该消息尚未获得官方确认。

风险含义
绕过标准应用商店审核的移动应用程序向量对数字资产存储构成了严重威胁,因为受到破坏的内核权限允许在没有用户主动交互的情况下,在后台未授权读取加密钥匙串项目、本地恢复短语以及独立的钱包文件。
用户行动
曾在苹果移动操作系统上下载或运行过受影响应用程序的个人,必须立即删除该程序,将设备固件更新至最新的可用版本,并在完全干净、隔离的硬件环境中生成新的恢复短语,然后再转移剩余的加密货币资产。
Binance