Publi

SlowMist advierte que las versiones 1.1–1.2 de FomoPeek contienen código malicioso que podría exponer claves privadas, frases iniciales, credenciales y archivos.

SlowMist ha advertido a los usuarios de criptomonedas sobre las versiones 1.1–1.2 de la aplicación FomoPeek maliciosa. La empresa de seguridad ha relacionado estas versiones con varios informes de activos de usuarios robados.

Publicidad

La aplicación FomoPeek contiene un marco avanzado de explotación de iOS

SlowMist ha llevado a cabo una investigación con el equipo de seguridad de OKX para los casos reportados. Su investigación reveló código malicioso en FomoPeek 1.1 – 1.2.

SlowMist dice que la aplicación tiene 2 módulos que no están relacionados con sus funciones comerciales. El primer módulo tiene un marco de explotación del kernel de iOS que incluye 8 métodos de explotación diferentes.

Lectura relacionada: Hackers norcoreanos infectan 30.000 dispositivos y atacan 7.000 carteras criptográficas | Noticias de Bitcoin en vivo

Además, el marco puede elegir automáticamente un enfoque de ataque. Depende del modelo del dispositivo y de la versión de iOS instalada en él.

La investigación reveló que es posible afectar a versiones que van desde iOS 12.0 hasta 18.7. También señaló que las versiones de iOS 26.0 a 26.1 se ven afectadas.

Según se informa, el exploit, si funciona, puede eludir el entorno limitado de aplicaciones de iOS. En consecuencia, puede llegar a áreas protegidas a las que las aplicaciones ordinarias no pueden acceder.

SlowMist afirma que el exploit tiene acceso y capacidades de descifrado para Keychain. También puede leer otros archivos de otras aplicaciones instaladas en el dispositivo.

Esto significa que los datos confidenciales podrían quedar expuestos. Esta información comprende claves privadas, frases iniciales, credenciales de inicio de sesión, historiales de chat y archivos personales.

Las claves privadas pueden proporcionar control directo sobre las carteras criptográficas. Mientras tanto, las frases iniciales se pueden utilizar para recuperar billeteras y acceder a los activos de blockchain vinculados a ellas.

La investigación también reveló que la aplicación tenía conexiones de servidor ocultas. Se dice que estos servidores no están relacionados con los servicios públicos de FomoPeek.

Además, los servidores ocultos pueden obtener y enviar comandos remotos. SlowMist también estudió el tráfico de red no cifrado en su investigación.

La empresa de seguridad afirmó que las funciones maliciosas siguen activas. Se dice que funciona automáticamente a intervalos regulares, sin necesidad de acciones repetidas del usuario.

La investigación vincula las versiones de FomoPeek con informes de robo de activos

SlowMist informa que ha oído hablar de varios casos de robo de activos. En estos casos, la investigación reveló que se habían expuesto claves privadas.

Algunos de los usuarios habían instalado y utilizado previamente las versiones 1.1–1.2 de FomoPeek. Esta relación llevó a la investigación conjunta por parte de los equipos de seguridad de SlowMist y OKX.

Los resultados muestran que los módulos maliciosos no forman parte de las funciones declaradas de FomoPeek. Sus habilidades, por otro lado, ofrecen acceso a información confidencial en todo el dispositivo.

SlowMist sugiere que las versiones anteriores de iOS podrían ser más vulnerables. Sin embargo, la investigación también descubrió dispositivos afectados que ejecutaban versiones más recientes.

El caso ilustra cómo se pueden crear aplicaciones maliciosas para incorporar tanto funcionalidad de software como técnicas de explotación sofisticadas. Además de atacar las redes blockchain, los atacantes pueden obtener acceso a dispositivos que contienen información de billetera.

Mientras tanto, la capacidad del marco del kernel para elegir varios enfoques de explotación aumenta su versatilidad. Según se informa, el marco adapta su enfoque según el dispositivo de destino y la versión de iOS.

El incidente también resalta los peligros a los que están expuestos los usuarios de criptomonedas fuera de las aplicaciones de billetera. El software malicioso puede obtener un acceso más profundo al dispositivo y, por lo tanto, comprometer las credenciales confidenciales de la billetera.

La investigación de SlowMist continúa limitándose a las versiones reportadas de FomoPeek. Por lo tanto, los usuarios deben ser conscientes de estos resultados y diferenciarlos de otras afirmaciones de la cadena de exploits de iOS.

Descargo de responsabilidad: Los puntos de vista y opiniones expresadas en este artículo pertenecen a su autor y no necesariamente reflejan aquellas de CriptoPasion. La opinión del autor es a título informativo y en ninguna circunstancia constituye una recomendación de inversión ni asesoría financiera.