اخبار مهم
بدافزار FomoPeek در اپ استور اپل، کیف پول‌های رمزارزی کاربران آیفون را خالی می‌کند

هشدار بایننس: بدافزار FomoPeek در اپ استور اپل کیف پول‌های رمزارزی را هدف قرار داده است

تاریخ انتشار:
۳۰ شهریور ۱۴۰۵
اخبارابوالفضل عابدینی
2,820
زمان مطالعه:
4 دقیقه

بایننس در مورد نسخه‌های ۱.۱ و ۱.۲ برنامه FomoPeek که حاوی بدافزار است، به کاربران iOS هشدار داد. این بدافزار با بهره‌برداری از آسیب‌پذیری‌های iOS، به کلیدهای خصوصی، عبارات بازیابی و اطلاعات سایر برنامه‌ها دسترسی پیدا می‌کند. به کاربران کیف پول‌های غیرحضانتی توصیه شده دارایی‌های خود را به یک کیف پول جدید که روی دستگاهی امن ایجاد شده، منتقل کنند.

binance-warns-iphone-users-of-fomopeek-malware

صرافی بایننس به کاربران آیفون و آیپد هشدار داده است تا بررسی کنند که آیا برنامه FomoPeek را روی دستگاه خود نصب کرده‌اند یا خیر. این هشدار پس از آن صادر شد که محققان امنیتی دریافتند نسخه‌های ۱.۱ و ۱.۲ این برنامه حاوی کدهای مخربی هستند که می‌توانند کلیدهای خصوصی، عبارات بازیابی (seed phrases) و سایر داده‌های ذخیره‌شده در دستگاه‌های آلوده را افشا کنند.

به گفته بایننس، این هشدار در پی یک حادثه امنیتی که توسط جامعه کاربری گزارش شد و یافته‌های شرکت‌های امنیت بلاکچین مانند SlowMist، منتشر شده است. تحقیقات نشان می‌دهد که نسخه‌های آلوده FomoPeek می‌توانند از آسیب‌پذیری‌های سیستم‌عامل iOS اپل سوءاستفاده کرده و به سطح دسترسی بالایی در دستگاه دست یابند.

بایننس تاکید کرد که این بدافزار خود دستگاه را هدف قرار می‌دهد، نه یک برنامه رمزارزی خاص. بنابراین، یک حمله موفقیت‌آمیز می‌تواند اطلاعات ذخیره‌شده توسط سایر برنامه‌ها، از جمله اطلاعات ورود، سوابق گفتگو و فایل‌ها را در کنار داده‌های کیف پول رمزارزی به خطر بیندازد.

اقدامات فوری برای کاربران آسیب‌دیده

طبق اعلام بایننس، کاربرانی که FomoPeek را نصب کرده‌اند و از iOS 26.x یا نسخه‌های قدیمی‌تر استفاده می‌کنند، باید فوراً این برنامه را حذف کرده، از نصب مجدد آن خودداری کنند و سیستم‌عامل خود را به آخرین نسخه موجود به‌روزرسانی نمایند.

به کاربران کیف پول‌های غیرحضانتی (Self-custody) اکیداً توصیه شده است که با استفاده از یک دستگاه مجزا که هرگز FomoPeek روی آن نصب نشده، یک کیف پول جدید ایجاد کرده و تمام دارایی‌های خود را به آدرس جدید منتقل کنند. بایننس از کاربرانی که فعالیت غیرعادی در دارایی‌های خود مشاهده می‌کنند، خواسته است تا دستگاه آلوده و شواهد مربوطه را حفظ کرده و با پشتیبانی مشتری تماس بگیرند.

جزئیات فنی از تحقیقات SlowMist

تحقیقات شرکت SlowMist جزئیات بیشتری از نحوه عملکرد این بدافزار را پس از دریافت گزارش‌های متعدد مبنی بر سرقت دارایی‌ها از طریق افشای کلید خصوصی، آشکار کرد.

محققان با همکاری تیم امنیتی OKX، دو ماژول را در نسخه‌های ۱.۱ و ۱.۲ برنامه FomoPeek پیدا کردند که با عملکردهای تبلیغ‌شده برنامه ارتباطی نداشتند. یکی از این ماژول‌ها شامل یک فریم‌ورک بهره‌برداری از هسته iOS با هشت روش مختلف بود که به آن اجازه می‌داد بر اساس مدل دستگاه و نسخه سیستم‌عامل، روش حمله مناسب را انتخاب کند.

این فریم‌ورک قادر بود از iOS 12.0 تا ۱۸.۷.۲ و iOS 26.0 تا ۲۶.۱ را هدف قرار دهد. پس از یک حمله موفق، کد مخرب می‌توانست از محیط ایزوله iOS (sandbox) فرار کرده، داده‌های Keychain را رمزگشایی کند و به فایل‌های سایر برنامه‌ها دسترسی یابد. این دسترسی می‌توانست به افشای کلیدهای خصوصی، عبارات بازیابی، اطلاعات حساب‌ها و فایل‌های محلی منجر شود.

بررسی‌ها نشان داد که نسخه ۱.۰ برنامه که از اپ استور رسمی دریافت شده بود، فاقد این کدهای مخرب بود. این کدها برای اولین بار در نسخه ۱.۱ (بیلد ۱۰۵) در تاریخ ۹ سپتامبر اضافه شدند و در نسخه ۱.۲ (بیلد ۱۱۰) در ۱۲ سپتامبر نیز باقی ماندند. در نهایت، در نسخه ۱.۳ (بیلد ۱۱۱) در تاریخ ۱۷ سپتامبر، هر دو فریم‌ورک مخرب حذف شدند.

تهدیدات بدافزاری موبایل: یک مشکل رو به رشد

این اولین بار نیست که دستگاه‌های موبایل هدف بدافزارهای طراحی‌شده برای سرقت اطلاعات کیف پول‌های رمزارزی قرار می‌گیرند. پیش از این نیز بدافزارهایی مانند SparkKitty و SparkCat و همچنین کیت‌های بهره‌برداری مانند Coruna برای به سرقت بردن عبارات بازیابی و اطلاعات مالی از دستگاه‌های آلوده شناسایی شده بودند.

علاوه بر این، اپلیکیشن‌های جعلی که خود را به جای نرم‌افزارهای معتبر کیف پول جا می‌زنند، بارها در اپ استور اپل ظاهر شده و منجر به سرقت میلیون‌ها دلار از کاربران شده‌اند. مواردی مانند اپلیکیشن‌های جعلی Wasabi Wallet و Ledger Live نمونه‌هایی از این تهدیدات هستند که نشان می‌دهد کاربران باید همواره نسبت به برنامه‌هایی که نصب می‌کنند، محتاط باشند.

این مطلب صرفاً جنبه اطلاع‌رسانی دارد و نباید به‌عنوان مشاوره سرمایه‌گذاری تلقی شود.

پس از این هشدار، آیا نسبت به امنیت برنامه‌های رمزارزی در اپ استورهای رسمی نگران هستید؟
1بله، نگرانم
2خیر، همچنان اعتماد دارم
آیا محتوا مفید بود؟
برچسب‌ها:

دیدگاه‌های کاربران

تاکنون هیچ کسی نظر و تحلیلی ثبت نکرده، شما اولین نفر باشید

افزودن دیدگاه

با ثبت‌نام در صرافی کیف پول من و ارسال تحلیل و نظر در سایت ارز دیجیتال رایگان هدیه بگیرید.
به این مطلب چند امتیاز می‌دهید؟
انتخاب کنید

می‌خواهید عمیق‌تر یاد بگیرید؟

از اخبار روزانه فراتر بروید؛ مفاهیم، پروژه‌ها و واژه‌نامه را در آکادمی کیف پول مدیا کاوش کنید.

رفتن به آکادمی کیف پول مدیا

ویدئو رسانه

در بخش ویدئو رسانه، می‌توانید به آموزش‌ها، تحلیل‌ها و محتوای ویدیویی جذاب درباره ارزهای دیجیتال و خدمات ما دسترسی پیدا کنید.