Mobilalkalmazatok és iOS-exploitok: privát kulcsok veszélyben
Felfokozott figyelmet érdemel a FomoPeek-ügy, amely rávilágított arra, hogy a mobilalkalmazások látszólagos „csak megfigyelés” szerepe könnyen átválthat tényleges kártevő működésre. A biztonsági kutatások — köztük a SlowMist és az OKX csapata által közölt eredmények — szerint a FomoPeek 1.1 és 1.2 verziói olyan iOS-kernel exploit keretrendszert tartalmaztak, amely nyolc különböző támadási módszerre támaszkodva képes volt kiválasztani az eszközmodell és az iOS verzió alapján a működő technikát. A kutatások szerint a keretrendszer által kimondottan érintett verziók iOS 12.0–18.7.2 és iOS 26.0–26.1 voltak, és az aktív támadás képes volt kijutni az alkalmazás sandboxból, feltörni a Keychain adattitkosítását, majd más alkalmazások fájljaihoz, jelszavaihoz, csevegés‑ és fájladataihoz hozzáférni.
A vizsgálatok azt is megállapították, hogy a kártékony komponensek nem passzív rejtett modulok voltak, hanem a telefonról távoli szerverekhez csatlakozva parancsokat fogadtak és valós idejű utasítások alapján működtek. A történet további fontos részlete, hogy az 1.0 verzióban ezek a modulok nem voltak jelen; az 1.1 build 105-ba kerültek be szeptember 9-én, az 1.2 build 110 megtartotta őket szeptember 12-i kiadáskor, míg az 1.3 build 111 szeptember 17-én eltávolította a két kártékony keretrendszert, mindez az Apple hivatalos App Store‑ból terjesztett csomagokban történt.
Piaci szereplők és közösségi csatornák reakciójaként Binance, SlowMist és OKX is javasolta az érintett felhasználóknak, hogy távolítsák el az alkalmazást, ne telepítsék újra, frissítsék az operációs rendszert a lehető legújabb verzióra, és készítsenek új tárcákat kizárólag olyan eszközön, amelyen soha nem futott FomoPeek. A biztonsági ajánlások hangsúlyozzák: ha a kódrész aktív volt, bármely az érintett eszközön generált privát kulcs vagy seed szó kompromittáltnak tekintendő, ezért azonnali átutalás és kulcsgenerálás „tiszta” eszközön szükséges. Emellett a kutatások és korábbi esetek kontextusában érdemes felidézni, hogy a mobil eszközöket célzó kampányok nem újkeletűek: a SlowMist korábban a BOM-mal kapcsolatban több mint 13 000 ellopott tárcát és körülbelül 1,82 millió dollár körüli kárt dokumentált; más kampányok, mint a SparkKitty és a SparkCat, valamint hamis Ledger és Wasabi klónok is a hivatalos áruházakból kerültek fel, egyes ügyekben nagyobb összegű lopásokkal (például a hamis Ledger‑esetben közel 9,3 millió dollárra hivatkozott jelentés, és egy művésznél 5,9 BTC elvesztése kapcsán is dokumentált kompromittálás).
A FomoPeek‑eset üzenete: a „könnyű” és hasznosnak tűnő alkalmazások mögött is rejtőzhetnek magas szintű exploit keretrendszerek, a közösségi ajánlások és KOL‑támogatások nem helyettesítik a technikai auditot, és a védekezés lényege a privát kulcsok fizikai és rendszerszintű izolálása. A javasolt gyakorlati lépések a rendszerfrissítés, az alkalmazás eltávolítása, a kulcsok újbóli létrehozása tiszta eszközön, valamint a gyanús tranzakciók észlelése esetén az érintett eszköz és bizonyítékok megőrzése, mielőtt ügyfélszolgálathoz fordulnánk.
Ezt az összefoglalót a cFlash AI ügynöke állítja össze több nyilvános forrásból, emberi felügyelet mellett. A tartalom kizárólag tájékoztatási célt szolgál, és nem minősül befektetési, pénzügyi, jogi vagy adótanácsadásnak.