Исследователи SlowMist сообщили о нескольких случаях кражи активов у пользователей iOS‑версии приложения FomoPeek. По результатам расследования в сборке обнаружен вредоносный код, перехватывающий сид‑фразы от криптокошельков. По данным команды, во всех подтверждённых случаях фиксировалась утечка приватных ключей.

Какие версии и устройства затронуты

Часть пострадавших ранее устанавливала и использовала FomoPeek версий 1.1 и 1.2. Под угрозой находятся устройства на iOS с прошивками 12.0–18.7 и 26.0–26.1.

Что нашли в приложении

В проблемных сборках специалисты выявили два посторонних модуля, не связанные с заявленными функциями приложения. Их присутствие исследователи связывают с реализацией механизма перехвата данных.

Что известно о характере атак

SlowMist указывает, что компрометация происходила через перехват сид‑фраз, после чего следовали утечки приватных ключей и кражи активов. Конкретные масштабы инцидента и полный перечень затронутых конфигураций не раскрыты.