Crypto Prices

Binance varoittaa iPhone-käyttäjiä FomoPeek-haittaohjelmasta, joka kohdistuu kryptolompakoihin

21 syyskuun, 2026

Varoitus FomoPeek-sovelluksesta

Binance on varoittanut iPhone- ja iPad-käyttäjiä tarkistamaan, onko heidän laitteissaan asennettuna FomoPeek-sovellus. Tietoturvatutkijat ovat yhdistäneet sovelluksen versiot 1.1 ja 1.2 haitalliseen koodiin, joka voi paljastaa yksityisiä avaimia, siemenlauseita ja muuta tietoa, jota on tallennettu vaikuttaville laitteille. Binancen mukaan varoitus seuraa yhteisön paljastamaa tietoturvatapahtumaa sekä blockchain-turvayritysten, kuten SlowMist, havaintoja, jotka osoittavat, että FomoPeek-versiot voivat hyödyntää haavoittuvuuksia Applen iOS-käyttöjärjestelmässä ja saada korkeatasoisia oikeuksia laitteessa.

Tietoturvavaroitus

Tietoturvavaroitus | iPhone-käyttäjät: Tarkista, oletko asentanut FomoPeek-sovellusta. Binance on tietoinen äskettäin yhteisön paljastamasta tietoturvatapahtumasta.

Tietoturvayritysten, kuten SlowMist, mukaan kolmannen osapuolen sovellus FomoPeek (versiot 1.1–1.2) sisältää haitallista koodia, joka kohdistuu itse laitteeseen eikä tiettyyn kryptosovellukseen. Onnistunut hyökkäys voisi siten paljastaa tietoja, joita muut sovellukset pitävät, mukaan lukien kirjautumistiedot, keskusteluhistorian ja tiedostot yhdessä kryptolompakkotietojen kanssa.

Suositukset käyttäjille

Käyttäjiä, jotka ovat asentaneet FomoPeekin ja käyttävät iOS 26.x:ää tai aikaisempaa versiota, kehotettiin poistamaan sovellus, välttämään sen uudelleenasentamista ja päivittämään käyttöjärjestelmänsä uusimpaan saatavilla olevaan versioon. Itsehoitolompakkokäyttäjille suositeltiin käyttämään erillistä laitetta, johon FomoPeekia ei ole koskaan asennettu, uuden lompakon luomiseksi ja varojen siirtämiseksi uuteen osoitteeseen. Binance pyysi ketä tahansa, joka havaitsee epätavallista varatoimintaa, säilyttämään vaikuttavan laitteen ja asiaankuuluvat todisteet ennen asiakastukeen ottamista.

Haitallisen koodin toiminta

SlowMist’in tutkimus tarjosi tarkempia tietoja siitä, miten haitalliset versiot toimivat sen jälkeen, kun tietoturvayritys sai useita ilmoituksia varastetuista varoista, jotka liittyivät yksityisten avainten paljastumiseen. Yhteistyössä OKX:n tietoturvatiimin kanssa tutkijat löysivät kaksi moduulia FomoPeekin versioista 1.1 ja 1.2, jotka eivät liittyneet sovelluksen mainostettuihin toimintoihin. Toinen sisälsi iOS-kernelin hyödyntämiseen tarkoitetun kehysrakenteen, jossa oli kahdeksan hyökkäysmenetelmää, mikä mahdollisti hyökkäysmenetelmän valitsemisen laitteen mallin ja käyttöjärjestelmän version perusteella.

Hyökkäyksen seuraukset

Kun hyökkäys onnistui, haitallinen koodi pystyi pakenemaan iOS-hiekkalaatikosta, purkamaan Keychain-tietoja ja pääsemään käsiksi muiden sovellusten tiedostoihin. Tällainen pääsy voisi paljastaa yksityisiä avaimia, lompakon palautuslauseita, tilitietoja, keskusteluja ja paikallisesti tallennettuja tiedostoja.

Historialliset versiot ja haittaohjelmat

Virallisista App Storesta saadut historialliset versiot osoittivat, että FomoPeek 1.0 ei sisältänyt kahta haitallista kehystä. Versio 1.1, rakennus 105, esitteli ne 9. syyskuuta, kun taas versio 1.2, rakennus 110, säilytti koodin sen 12. syyskuuta julkaisemisen jälkeen. Versio 1.3, rakennus 111, poisti molemmat kehykset 17. syyskuuta, tietoturva-analyysin mukaan.

Mobiililaitteet ovat edelleen haittaohjelmien kohteena, jotka on suunniteltu hankkimaan kryptolompakon kirjautumistietoja. Esimerkiksi SparkKitty-mobiilihaittaohjelma pystyi keräämään kuvia tartunnan saaneista iOS- ja Android-laitteista ja lähettämään ne hyökkääjien hallitsemille palvelimille.

Yhteenveto ja suositukset

Kryptokäyttäjät ovat kohdanneet erillisiä uhkia sovelluksista, jotka esittävät itsensä laillisina lompakkosovelluksina. SlowMist’in FomoPeek-havainnot kuvaavat haitallista koodia, joka pystyy hankkimaan korkeatasoista järjestelmäpääsyä ja keräämään tietoja muista sovelluksista käyttöjärjestelmän hyödyntämisen jälkeen. FomoPeek-käyttäjille SlowMist suositteli tarkistamaan tilit valtuuttamattoman toiminnan varalta ja luomaan uuden yksityisen avaimen ja siemenlauseen luotettavalla laitteella, johon vaikuttavaa sovellusta ei ole koskaan asennettu.

Binance antoi samankaltaisia ohjeita tietoturvailmoituksessaan, samalla kun se neuvoi käyttäjiä pitämään laitteensa ohjelmiston ajan tasalla ja välttämään sovelluksia, jotka on hankittu epäluotettavista lähteistä.

Uusimmat käyttäjältä Blog

Venäjän keskuspankki asettaa 1 % riskirajan kryptovaluutoille luonnoksessa

Venäjän keskuspankin ehdotus kryptovaluuttojen riskirajoista Venäjän keskuspankki on ehdottanut, että pankkien kokonaisriski kryptovaluutoista ja ulkomaisista digitaalisista instrumenteista rajoitetaan 1 %:iin niiden pääomasta. Tämä ehdotus on osa varovaisuusrajoja lainanantajille, jotka tulevat maan uudelleen

Apple ja Google rekrytoivat stablecoin- ja blockchain-asiantuntijoita

Apple ja Google rekrytoivat stablecoin-asiantuntijoita Apple ja Google ovat avanneet uusia työpaikkoja, joissa etsitään stablecoin, blockchain ja tokenisoidun rahoituksen asiantuntemusta. Molemmat yritykset rakentavat tiimejä maksujen ja digitaalisten omaisuuserien infrastruktuurin ympärille. Applen rekrytointi

Visa sulkee meme-kolikoiden luottokorttipalkkioiden kierron

Pankkien toimet ja sääntelyhaasteet Pankit ovat jääneet tyhjilleen pyrkiessään tiukentamaan sääntöjä stablecoin-palkkioille, kun Clarity Act ei edennyt senaatissa tällä viikolla. Kuitenkin JP Morgan on saavuttanut kapeamman voiton erillisessä taistelussa luottokorttipalkkioista kryptovaluuttahankinnoissa, kuten