В приложении FomoPeek из App Store нашли малварь для кражи ключей iPhone
SlowMist и OKX Security обнаружили в версиях 1.1 и 1.2 криптотрекера FomoPeek скрытые модули apptrace и libapptracecore с эксплойтами ядра iOS. Вредонос работал 8 дней, обходил песочницу и мог читать Keychain: пароли, seed-фразы и приватные ключи. Затронуты iOS 12.0–18.7 и 26.0–26.1.
- Скрытые модули apptrace и libapptracecore были в официальных сборках App Store
- Эксплойт поддерживал 8 методов атаки под модель устройства и версию iOS
- Код жил с 9 по 17 сентября 2026 года и удалён в версии 1.3
- Удаления приложения мало: нужен новый кошелёк на чистом устройстве
Читать дальше
Безопасность