夜雨聆风学习资料网

ARTICLE · 1040973

重大预警|FomoPeek恶意App爆发盗币,iOS用户高危!

重大预警|FomoPeek恶意App爆发盗币,iOS用户高危!
撸毛日记日更第89篇
痛心,今天刷推发现很多朋友因为FomoPeek被盗号,撸毛圈内又出现高危恶意App,OKX Wallet安全团队联合发出紧急预警:FomoPeek App 1.1、1.2版本内置恶意攻击代码,已经造成多起用户资产被盗。

很多KOL近期在社群、推特疯狂推广这款应用,据传部分博主仅收10U广告费就转发宣传,完全无视粉丝资产安全。
这款App伪装成链圈工具,表面有正常业务功能,背地里捆绑了iOS内核攻击框架,内置8套系统漏洞利用方案,可以根据你的iPhone型号、系统版本自动发起攻击。

一旦攻击成功,它能够突破iOS沙盒隔离,读取系统钥匙串Keychain。存储在手机里的私钥、助记词、钱包登录凭证、各类App账号密码、聊天记录,全部会被读取。程序还会主动连接隐蔽的远程服务器,接收黑客下发指令,攻击模块处于持续自动运行状态。

简单说:只要你在iPhone上安装了FomoPeek 1.2版本,手机里存的钱包助记词、私钥就有极高概率被黑客偷走,资产随时会被转走。

立刻自查&紧急处理步骤
1. 如果你已经安装FomoPeek:立刻卸载App。
2. 所有在这台手机登录过的钱包,全部转移资产到新钱包,助记词、私钥作废,不要再使用。
3. 检查手机钥匙串保存的密码,重要账号修改密码。
4. 不要从非App Store第三方渠道下载任何链游、零撸、空投类App,这类外部IPA安装包是木马重灾区。

很多零撸、空投项目推广门槛极低,少量U就能收买博主发宣传。不少KOL根本不做安全核验,只顾接广告赚佣金,把粉丝推向盗币木马。不要看到博主转发就直接下载,凡是要求安装非商店IPA的App,一律高度警惕。

链圈最大的风险,从来不是行情涨跌,而是藏在工具包里的木马。保护资产,永远不要在手机里存放助记词,陌生App不要授权、不要导入私钥。
风险提示:本文仅为安全预警,不构成投资建议。虚拟货币相关业务在国内不受法律保护,注意资产安全。

相关学习资料