Varoitus FomoPeek-sovelluksesta
Binance on varoittanut iPhone- ja iPad-käyttäjiä tarkistamaan, onko heidän laitteissaan asennettuna FomoPeek-sovellus. Tietoturvatutkijat ovat yhdistäneet sovelluksen versiot 1.1 ja 1.2 haitalliseen koodiin, joka voi paljastaa yksityisiä avaimia, siemenlauseita ja muuta tietoa, jota on tallennettu vaikuttaville laitteille. Binancen mukaan varoitus seuraa yhteisön paljastamaa tietoturvatapahtumaa sekä blockchain-turvayritysten, kuten SlowMist, havaintoja, jotka osoittavat, että FomoPeek-versiot voivat hyödyntää haavoittuvuuksia Applen iOS-käyttöjärjestelmässä ja saada korkeatasoisia oikeuksia laitteessa.
Tietoturvavaroitus
Tietoturvavaroitus | iPhone-käyttäjät: Tarkista, oletko asentanut FomoPeek-sovellusta. Binance on tietoinen äskettäin yhteisön paljastamasta tietoturvatapahtumasta.
Tietoturvayritysten, kuten SlowMist, mukaan kolmannen osapuolen sovellus FomoPeek (versiot 1.1–1.2) sisältää haitallista koodia, joka kohdistuu itse laitteeseen eikä tiettyyn kryptosovellukseen. Onnistunut hyökkäys voisi siten paljastaa tietoja, joita muut sovellukset pitävät, mukaan lukien kirjautumistiedot, keskusteluhistorian ja tiedostot yhdessä kryptolompakkotietojen kanssa.
Suositukset käyttäjille
Käyttäjiä, jotka ovat asentaneet FomoPeekin ja käyttävät iOS 26.x:ää tai aikaisempaa versiota, kehotettiin poistamaan sovellus, välttämään sen uudelleenasentamista ja päivittämään käyttöjärjestelmänsä uusimpaan saatavilla olevaan versioon. Itsehoitolompakkokäyttäjille suositeltiin käyttämään erillistä laitetta, johon FomoPeekia ei ole koskaan asennettu, uuden lompakon luomiseksi ja varojen siirtämiseksi uuteen osoitteeseen. Binance pyysi ketä tahansa, joka havaitsee epätavallista varatoimintaa, säilyttämään vaikuttavan laitteen ja asiaankuuluvat todisteet ennen asiakastukeen ottamista.
Haitallisen koodin toiminta
SlowMist’in tutkimus tarjosi tarkempia tietoja siitä, miten haitalliset versiot toimivat sen jälkeen, kun tietoturvayritys sai useita ilmoituksia varastetuista varoista, jotka liittyivät yksityisten avainten paljastumiseen. Yhteistyössä OKX:n tietoturvatiimin kanssa tutkijat löysivät kaksi moduulia FomoPeekin versioista 1.1 ja 1.2, jotka eivät liittyneet sovelluksen mainostettuihin toimintoihin. Toinen sisälsi iOS-kernelin hyödyntämiseen tarkoitetun kehysrakenteen, jossa oli kahdeksan hyökkäysmenetelmää, mikä mahdollisti hyökkäysmenetelmän valitsemisen laitteen mallin ja käyttöjärjestelmän version perusteella.
Hyökkäyksen seuraukset
Kun hyökkäys onnistui, haitallinen koodi pystyi pakenemaan iOS-hiekkalaatikosta, purkamaan Keychain-tietoja ja pääsemään käsiksi muiden sovellusten tiedostoihin. Tällainen pääsy voisi paljastaa yksityisiä avaimia, lompakon palautuslauseita, tilitietoja, keskusteluja ja paikallisesti tallennettuja tiedostoja.
Historialliset versiot ja haittaohjelmat
Virallisista App Storesta saadut historialliset versiot osoittivat, että FomoPeek 1.0 ei sisältänyt kahta haitallista kehystä. Versio 1.1, rakennus 105, esitteli ne 9. syyskuuta, kun taas versio 1.2, rakennus 110, säilytti koodin sen 12. syyskuuta julkaisemisen jälkeen. Versio 1.3, rakennus 111, poisti molemmat kehykset 17. syyskuuta, tietoturva-analyysin mukaan.
Mobiililaitteet ovat edelleen haittaohjelmien kohteena, jotka on suunniteltu hankkimaan kryptolompakon kirjautumistietoja. Esimerkiksi SparkKitty-mobiilihaittaohjelma pystyi keräämään kuvia tartunnan saaneista iOS- ja Android-laitteista ja lähettämään ne hyökkääjien hallitsemille palvelimille.
Yhteenveto ja suositukset
Kryptokäyttäjät ovat kohdanneet erillisiä uhkia sovelluksista, jotka esittävät itsensä laillisina lompakkosovelluksina. SlowMist’in FomoPeek-havainnot kuvaavat haitallista koodia, joka pystyy hankkimaan korkeatasoista järjestelmäpääsyä ja keräämään tietoja muista sovelluksista käyttöjärjestelmän hyödyntämisen jälkeen. FomoPeek-käyttäjille SlowMist suositteli tarkistamaan tilit valtuuttamattoman toiminnan varalta ja luomaan uuden yksityisen avaimen ja siemenlauseen luotettavalla laitteella, johon vaikuttavaa sovellusta ei ole koskaan asennettu.
Binance antoi samankaltaisia ohjeita tietoturvailmoituksessaan, samalla kun se neuvoi käyttäjiä pitämään laitteensa ohjelmiston ajan tasalla ja välttämään sovelluksia, jotka on hankittu epäluotettavista lähteistä.