BTC
ETH
HTX
SOL
BNB
시장 동향 보기
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

느린 안개, FomoPeek App 1.1–1.2 버전 자산 탈취 위험 경고 발표

Odaily 보도에 따르면, SlowMist가 FomoPeek App 1.1–1.2 버전의 자산 탈취 위험 경고를 발표했습니다. 최근 여러 사용자의 자산 도난 신고가 접수되었으며, 확인 결과 관련 사건은 모두 개인키 유출과 관련되어 있고, 그중 일부 사용자는 FomoPeek 1.1–1.2 버전 앱을 다운로드하여 사용한 적이 있는 것으로 나타났습니다.

SlowMist & OKX 보안팀의 공동 분석 결과: 해당 앱에 악성 코드가 삽입된 명확한 증거가 확인되었습니다. 정상적인 비즈니스 기능 외에도, 이 앱에는 비즈니스와 무관한 두 개의 모듈이 함께 포함되어 있으며, 그중 하나는 전문적인 iOS 커널 공격 프레임워크로 8가지 취약점 익스플로잇 방식을 통합하고 있어 기기 모델 및 시스템 버전에 따라 공격 방식을 자동으로 선택할 수 있습니다 (영향받는 iOS 버전: iOS 12.0–18.7, 26.0–26.1).

공격 성공 후, 해당 앱은 iOS 샌드박스 격리 메커니즘을 우회하여 시스템 키체인(Keychain)을 읽고 복호화할 수 있으며, 기기에 있는 다른 앱의 데이터 파일에도 접근할 수 있습니다. 사용자가 기기에 저장한 개인키, 니모닉, 로그인 자격 증명, 채팅 기록 및 파일 등이 모두 유출 위험에 노출될 수 있습니다. 또한, 이 앱은 공개 비즈니스와 무관한 은밀한 서버에 연결하여 원격 명령을 수신합니다.

가로챈 통신 평문에 따르면, 해당 공격 기능은 현재 활성화 상태이며 정기적으로 자동 실행됩니다. 기기에서 실행되는 iOS 버전이 낮을수록 잠재적 위험이 더 높습니다.

해당 앱을 다운로드하거나 사용한 적이 있다면 즉시: 계정 자산 및 개인키 보안 상태를 점검하십시오. 해당 앱을 설치한 적이 없는 안전한 기기에서 새 계정을 생성하고 완전히 새로운 키를 생성하십시오. 가능한 한 빨리 자산을 새 계정으로 이전하십시오. 최신 버전의 iOS 시스템으로 업데이트하십시오. 해당 앱을 계속 사용하거나 재설치하지 마십시오. 비정상적인 자산 활동이 발견되면 즉시 관련 플랫폼의 공식 고객 서비스에 연락하고, 추가 확인을 위해 기기 및 관련 증거를 보관하십시오.