Les équipes de sécurité de SlowMist et d’OKX ont confirmé le 19 septembre 2026 que l’application FomoPeek, versions 1.1 et 1.2, contenait du code malveillant capable de dérober les clés privées, les phrases mnémotechniques et d’autres identifiants sensibles stockés sur les appareils iOS. L’application se présentait comme un outil de surveillance des baleines sur Solana, Ethereum et TRON, mais dissimulait un framework d’exploitation du kernel iOS utilisant huit méthodes d’attaque distinctes, ciblant les versions iOS 12.0 à 26.1. Les chercheurs ont découvert que les fonctions malveillantes étaient déjà actives et communiquaient avec des serveurs distants pour exécuter des commandes non autorisées en temps réel. Les pertes financières et les adresses de portefeuille compromises n’avaient pas été rendues publiques à la date de l’alerte. SlowMist et OKX ont recommandé aux utilisateurs affectés de transférer immédiatement leurs actifs vers des portefeuille générés sur des appareils qui n’ont jamais installé FomoPeek.
Source: Lire l’article original

