Исследователи SlowMist сообщили о нескольких случаях кражи активов у пользователей iOS‑версии приложения FomoPeek. По результатам расследования в сборке обнаружен вредоносный код, перехватывающий сид‑фразы от криптокошельков. По данным команды, во всех подтверждённых случаях фиксировалась утечка приватных ключей.
Какие версии и устройства затронуты
Часть пострадавших ранее устанавливала и использовала FomoPeek версий 1.1 и 1.2. Под угрозой находятся устройства на iOS с прошивками 12.0–18.7 и 26.0–26.1.
Что нашли в приложении
В проблемных сборках специалисты выявили два посторонних модуля, не связанные с заявленными функциями приложения. Их присутствие исследователи связывают с реализацией механизма перехвата данных.
Что известно о характере атак
SlowMist указывает, что компрометация происходила через перехват сид‑фраз, после чего следовали утечки приватных ключей и кражи активов. Конкретные масштабы инцидента и полный перечень затронутых конфигураций не раскрыты.
