全球|FomoPeek恶意代码利用iOS漏洞攻击iPhone用户安全提醒

全球|FomoPeek恶意代码利用iOS漏洞攻击iPhone用户安全提醒

东南亚快曝光 · · 东南亚头条

据调查,FomoPeek恶意代码并非单纯针对某一钱包App,而是通过突破iOS的应用沙箱、Keychain以及SecureEnclave等安全机制,实现对系统甚至内核的权限提升。

币安安全团队近日发布紧急提醒,称FomoPeek 1.1至1.2版本的应用中植入恶意代码,能够利用iOS漏洞直接侵入iPhone系统,进而获取设备的高权限,导致钱包助记词、私钥等核心资产信息被窃取。

据调查,FomoPeek恶意代码并非单纯针对某一钱包App,而是通过突破iOS的应用沙箱、Keychain以及Secure Enclave等安全机制,实现对系统甚至内核的权限提升。一旦攻击链成功,恶意程序可读取设备上保存的所有加密凭证、聊天记录和文件,形成对用户资产的全方位威胁。

币安在声明中强调,此类攻击的目标是整部设备而非单个App,提醒用户不要误以为仅关闭钱包App或Safari即可防御。官方建议:立即删除FomoPeek,切勿重新安装,并在安全的、未曾安装过该恶意软件的设备上重新创建钱包,将资产转移至新地址。

iOS漏洞事件经过

苹果公司已于9月14日推出iOS 26.7版本,修复了包括WebKit内存破坏、多项Kernel漏洞以及可能赋予恶意App root权限的安全缺陷。升级后,系统对恶意代码的利用链将被中断,显著提升了对iOS漏洞的防护能力。

为降低iOS漏洞带来的风险,用户应尽快将iPhone或iPad升级至最新正式版,并彻底删除来源不明的第三方App。持有自托管钱包的用户尤其需要在全新、已更新系统的设备上重新生成助记词,确保私钥不曾在旧设备上泄露。

风险提醒

针对网上流传的“点击链接即被盗”说法,目前公开证据不足以支持该结论,实际攻击需利用特定漏洞组合。若曾安装FomoPeek 1.1至1.2,仅删除App或重启设备无法确保资产绝对安全,应视为高风险情况处理。

截至发稿,暂无关于FomoPeek事件后续调查的进一步官方更新。用户需警惕将风险简单化,关闭后台App仅为辅助习惯,核心防御仍依赖系统升级与在干净设备上重新迁移资产,以彻底阻断潜在的数据泄露路径。

东南亚快曝光特别提醒,iPhone里装有钱包、交易所以及大量数字资产的用户,切勿只盯着FomoPeek本身的漏洞。当前最核心的防御措施是先把iOS系统更新至最新正式版,并彻底删除来源不明且非必要的第三方App。


来源:东南亚快曝光 Telegram频道 @F_KBG

上一篇 28分钟前
下一篇 2026年8月27日 03:07

相关推荐

发表回复

登录后才能评论
实时资讯,聚焦东南亚热点。 #菲律宾 #柬埔寨 #泰国 #越南 #缅甸 #老挝 #马来西亚 内容仅供参考,如有更新以官方通报为准。