Binance cảnh báo người dùng iPhone kiểm tra xem ứng dụng FomoPeek có được cài đặt trên thiết bị hay không. Các phiên bản FomoPeek 1.1 và 1.2 được cho là chứa mã độc khai thác lỗ hổng iOS, tiềm ẩn nguy cơ làm lộ khóa riêng tư và cụm từ hạt giống cùng nhiều thông tin nhạy cảm.
SlowMist và đội bảo mật OKX cho biết ngày 19 rằng họ đã xác nhận FomoPeek tích hợp một khung tấn công kernel iOS cùng 8 phương thức tấn công. Mã này lựa chọn phương thức tấn công tùy theo mẫu thiết bị và phiên bản iOS. Phân tích cho thấy các phiên bản iOS 12.0–18.7 và 26.0–26.1 có thể bị ảnh hưởng.
SlowMist và OKX khuyến nghị người dùng từng cài đặt hoặc sử dụng FomoPeek xóa ứng dụng, tạo khóa mới trên một thiết bị an toàn rồi chuyển tài sản sang đó.
Bình luận 0