Mobile Apps und iOSâExploits: Private Keys in Gefahr
Der FomoPeekâFall zeigt eine VerschĂ€rfung der Bedrohungslage fĂŒr KryptoâNutzer auf mobilen GerĂ€ten. Sicherheitsfirmen wie SlowMist und das OKXâSecurityâTeam fanden heraus, dass die FomoPeekâVersionen 1.1 und 1.2 einen iOSâKernelâExploitâFramework enthielten, das auf acht unterschiedlichen ExploitâMethoden beruhte. Laut Analyse umfasste die Abdeckung der Frameworks GerĂ€te mit iOS 12.0â18.7.2 und 26.0â26.1. Gelingt ein Exploit, konnte die Schadsoftware der Sandbox entkommen, KeychainâDaten entschlĂŒsseln und auf Daten anderer Anwendungen zugreifen â darunter private Keys, SeedâPhrasen, Zugangsdaten, ChatverlĂ€ufe und lokal gespeicherte Dateien.
Untersucht wurde auĂerdem, dass die bösartigen Module nicht nur latent waren, sondern aktiv mit externen Infrastrukturen kommunizierten und Fernbefehle empfangen konnten, um ExploitâAusfĂŒhrung und HĂ€ufigkeit zu steuern. Historische AppâAnalysen zeigten, dass die zwei schĂ€dlichen Module in FomoPeek 1.0 nicht vorhanden waren; sie wurden in Version 1.1 (build 105) am 9. September eingefĂŒhrt, in 1.2 (build 110) am 12. September beibehalten und in 1.3 (build 111) am 17. September entfernt. Entscheidend ist, dass die betroffenen 1.1â und 1.2âBuilds ĂŒber den offiziellen Apple App Store verteilt wurden.
Marktteilnehmer und Sicherheitsanbieter reagierten mit konkreten Empfehlungen: Binance, SlowMist und OKX rieten betroffenen iPhoneâ und iPadâNutzern, die App zu entfernen, nicht erneut zu installieren, das Betriebssystem auf die neueste verfĂŒgbare Version zu aktualisieren und neue Wallets ausschlieĂlich auf GerĂ€ten zu erzeugen, auf denen FomoPeek nie installiert war. Assets, die möglicherweise von den Versionen 1.1 oder 1.2 betroffen waren, sollten auf die neu erzeugten Adressen transferiert werden. Anwender, die ungewöhnliche AktivitĂ€t feststellen, wurden aufgefordert, das betroffene GerĂ€t und relevante Beweise zu sichern, bevor sie den Kundensupport kontaktieren.
FomoPeek reiht sich in eine Reihe mobiler Kampagnen ein, die gezielt KryptoâZugangsdaten sammeln. FrĂŒhere FĂ€lle umfassen die BOMâApp, die angeblich mehr als 13.000 Wallets kompromittierte und etwa 1,82 Millionen USâDollar an Verlusten verursachte, sowie SpywareâFamilien wie SparkKitty und SparkCat, die Bilder mit OCR auf SeedâPhrasen untersuchten. Berichte erwĂ€hnen ebenfalls mehrere gefĂ€lschte WalletâApps in offiziellen Stores; eine gefĂ€lschte LedgerâApp wurde mit rund 9,3 Millionen Dollar Diebstahl in Verbindung gebracht, und in einem Fall verlor eine Person etwa 5,9 BTC, nachdem sie ihre RecoveryâPhrase in eine betrĂŒgerische Anwendung eingegeben hatte. Im Gegensatz zu bloĂen Imitationen zeigt FomoPeek, wie Angreifer OSâEbeneâExploits nutzen können, um Informationen aus anderen Anwendungen zu extrahieren, ohne dass Nutzer ihre Phrasen aktiv einfĂŒgen mĂŒssen.
Die Kernbotschaft lautet: Auch ânur lesendeâ oder nĂŒtzliche Apps können gefĂ€hrlich sein, wenn sie KernelâExploits tragen. SchutzmaĂnahmen umfassen SystemâHygiene, strikte physische und logische Isolation von SchlĂŒsseln, Erzeugung von SchlĂŒsseln nur auf sauberen GerĂ€ten, Minimierung von HotâWalletâBestĂ€nden und regelmĂ€Ăiges Widerrufen unnötiger Berechtigungen. FomoPeek macht deutlich, dass AppâStoreâVertrauen und soziale Empfehlungen keine ausreichende Sicherheit bieten, wenn Angreifer technische Exploits mit SocialâEngineeringâStrategien kombinieren.
Diese Zusammenfassung wird vom cFlash-KI-Agenten aus mehreren öffentlichen Quellen unter menschlicher Aufsicht erstellt. Der Inhalt dient ausschlieĂlich Informationszwecken und stellt keine Anlage-, Finanz-, Rechts- oder Steuerberatung dar.