La empresa de seguridad blockchain SlowMist anunció que se ha detectado código malicioso capaz de robar las claves privadas y las frases semilla de los usuarios en las versiones 1.1 y 1.2 de la aplicación FomoPeek. La compañía declaró que recientemente recibió informes de varios usuarios de FomoPeek sobre el robo de sus activos, y una investigación conjunta con el equipo de seguridad de OKX determinó que algunos usuarios afectados habían instalado o utilizado previamente las versiones 1.1 o 1.2 de FomoPeek.
Según el análisis de SlowMist, la aplicación contiene varios módulos ajenos a sus funciones habituales. Uno de ellos se identifica como un framework de explotación que aprovecha las vulnerabilidades del kernel en sistemas iOS. Este framework, al parecer, admite ocho métodos de ataque diferentes y puede seleccionar automáticamente la vulnerabilidad adecuada según el modelo del dispositivo y la versión de iOS.
La compañía indicó que los ataques pueden afectar a las versiones de iOS de la 12.0 a la 18.7, así como a las versiones 26.0 y 26.1. Si se explota la vulnerabilidad, la aplicación puede eludir la protección de entorno aislado de iOS y acceder a los datos del llavero para descifrarlos. En tal caso, las claves privadas, las semillas o mnemónicos, las credenciales de inicio de sesión y otros archivos confidenciales del dispositivo podrían caer en manos de los atacantes.
SlowMist también descubrió que FomoPeek se comunica con servidores ocultos no conectados a servicios públicos y recibe comandos remotos de ellos. El análisis del tráfico de red interceptado y sin cifrar sugiere que las funciones de ataque siguen activas y se ejecutan automáticamente a intervalos regulares.
La empresa de seguridad instó a quienes hayan instalado o utilizado previamente FomoPeek versión 1.1 o 1.2 a verificar de inmediato los movimientos de sus activos. Se recomendó a los usuarios generar una nueva clave privada y frase mnemotécnica a través de un dispositivo de confianza donde nunca se haya instalado la aplicación, transferir sus activos a la nueva billetera lo antes posible y actualizar sus dispositivos a la última versión de iOS.
SlowMist también añadió que los usuarios no deberían seguir utilizando FomoPeek y deberían reinstalar la aplicación.
*Esto no constituye asesoramiento de inversión.


