FomoPeek Uygulaması Kripto Varlıkları Çalıyor: Cihazınızda Varsa Hemen Kaldırın
- Blockchain güvenlik firması SlowMist, FomoPeek uygulamasının 1.1 ve 1.2 sürümlerinde özel anahtar ve seed phrase çalan kötü amaçlı kod keşfetti.
- Uygulama, iOS sandbox korumasını aşarak Keychain verilerine erişebiliyor ve gizli sunuculardan uzaktan komut alabiliyor.
- Etkilenen kullanıcıların varlıklarını yeni bir cüzdana aktarması ve uygulamayı derhal silmesi öneriliyor.
Blockchain odaklı siber güvenlik şirketi SlowMist, mobil uygulama FomoPeek‘in 1.1 ve 1.2 sürümlerinde son derece tehlikeli bir kötü amaçlı yazılım tespit ettiğini duyurdu. Yapılan incelemede uygulamanın kullanıcıların özel anahtarlarını ve seed phrase bilgilerini ele geçirebilecek kodlar barındırdığı ortaya çıktı.
Saldırı Nasıl Çalışıyor?
SlowMist’in teknik analizine göre FomoPeek, uygulamanın temel işlevleriyle hiçbir ilgisi bulunmayan gizli modüller içeriyor. Bu modüllerden biri, iOS çekirdeğindeki güvenlik açıklarını hedef alan gelişmiş bir exploit çerçevesi olarak tanımlandı.
- Söz konusu framework, sekiz farklı saldırı yöntemini destekliyor.
- Cihaz modeli ve iOS sürümüne göre en uygun açığı otomatik olarak seçebiliyor.
- iOS 12.0 ile 18.7 arasındaki sürümlerin yanı sıra iOS 26.0 ve 26.1 de bu saldırıdan etkilenebiliyor.
Açığın başarıyla kullanılması durumunda uygulama, iOS sandbox güvenlik katmanını atlayarak Keychain verilerine erişebiliyor. Bu sayede özel anahtarlar, seed ve mnemonic ifadeler, oturum açma bilgileri ile cihazda saklanan diğer hassas dosyalar saldırganların eline geçebiliyor.
Gizli Sunucu Bağlantısı Tespit Edildi
Araştırmacılar ayrıca uygulamanın, kamuya açık altyapısıyla herhangi bir bağlantısı bulunmayan gizli sunucularla iletişim kurduğunu belirledi. Şifresiz ağ trafiğinin analizi sonucunda saldırı fonksiyonlarının hâlâ aktif olduğu ve belirli zaman aralıklarıyla otomatik biçimde çalıştırıldığı tespit edildi.
OKX güvenlik ekibiyle birlikte yürütülen ortak soruşturmada, varlık kaybı yaşayan bazı kullanıcıların daha önce FomoPeek’in bu sürümlerini yükledikleri ya da kullandıkları doğrulandı.
Etkilenen Kullanıcılar Ne Yapmalı?
SlowMist, FomoPeek 1.1 veya 1.2 sürümünü herhangi bir zamanda yüklemiş olan kullanıcılara acil adımlar atmasını tavsiye ediyor:
- Varlık hareketlerinizi hemen kontrol edin ve şüpheli işlem olup olmadığını inceleyin.
- FomoPeek’in hiçbir zaman yüklenmediği güvenilir ve temiz bir cihaz üzerinden yeni bir özel anahtar ile mnemonic ifade oluşturun.
- Tüm varlıklarınızı en kısa sürede yeni cüzdana taşıyın.
- Cihazınızı en güncel iOS sürümüne güncelleyin.
- FomoPeek uygulamasını kesinlikle kullanmayın ve yeniden yüklemeyin.
Güvenlik uzmanları, bu tür tehditlere karşı korunmak için yalnızca resmi ve doğrulanmış kaynaklardan uygulama indirilmesini ve kripto cüzdanlarının güvenilir donanım ya da yazılımlarla yönetilmesini öneriyor.

0 yorum yapıldı
İlk yorumu sen yaparak tartışmayı başlatabilirsin.