Crypto Prices

Binance varnar iPhone-användare för FomoPeek-malware som riktar sig mot kryptovaluta plånböcker

september 21, 2026

Varning om FomoPeek-appen

Binance har utfärdat en varning till iPhone- och iPad-användare att kontrollera om de har installerat FomoPeek-appen. Detta efter att säkerhetsforskare kopplat versionerna 1.1 och 1.2 av appen till skadlig kod som kan exponera privata nycklar, seed phrases och annan känslig information som lagras på de drabbade enheterna. Varningen från Binance kommer efter en säkerhetsincident som upptäcktes av communityn och bekräftades av blockchain-säkerhetsföretaget SlowMist.

Säkerhetsrådgivning

Enligt säkerhetsföretag, inklusive SlowMist, innehåller den tredjepartsappen FomoPeek (versioner 1.1–1.2) skadlig programvara som riktar sig mot enheten själv snarare än en specifik kryptovalutaapplikation. En lyckad attack kan exponera information som hålls av andra appar, inklusive inloggningsuppgifter, chattloggar och filer, tillsammans med kryptovaluta plånboksdata.

Användare som har installerat FomoPeek och kör iOS 26.x eller en tidigare version rekommenderas att ta bort applikationen, undvika att installera om den och uppdatera sitt operativsystem till den senaste tillgängliga versionen.

Detaljer om den skadliga koden

SlowMists utredning gav mer detaljer om hur de skadliga versionerna fungerade efter att säkerhetsföretaget fått flera rapporter om stulna tillgångar som involverade exponering av privata nycklar. Forskare fann två moduler inuti FomoPeek-versionerna 1.1 och 1.2 som var orelaterade till applikationens annonserade funktioner. En av dessa moduler innehöll ett iOS-kärnexploateringsramverk utrustat med åtta exploateringsmetoder.

När en exploatering lyckades kunde den skadliga koden undkomma iOS-sandboxen, dekryptera Keychain-data och få åtkomst till filer som tillhör andra applikationer. Sådan åtkomst kunde exponera privata nycklar, plånboksåterställningsfraser, kontouppgifter, konversationer och lokalt lagrade filer.

Historiska och aktuella hot

Mobila enheter har förblivit ett mål för skadlig programvara som är utformad för att stjäla kryptovaluta plånboksuppgifter. I juli rapporterade crypto.news om SparkKitty mobilspyware, som kunde samla in bilder från infekterade iOS- och Android-enheter. Kaspersky hade initialt detaljerat den skadliga programvaran efter att ha funnit infekterade applikationer distribuerade genom Apples App Store, Google Play och oofficiella kanaler.

En tidigare skadlig programvarufamilj kallad SparkCat använde optisk teckenigenkänning för att skanna bilder efter kryptovalutaåterställningsfraser. Forskare har funnit andra metoder för att kompromettera iPhones utan att förlita sig på att användare lagrar skärmdumpar av seed phrases.

Rekommendationer för användare

För FomoPeek-användare rekommenderade SlowMist att kontrollera sina konton för obehörig aktivitet och generera en ny privat nyckel och seed phrase på en betrodd enhet där den drabbade applikationen aldrig hade installerats. Tillgångar som hålls i plånböcker som potentiellt exponerats genom versionerna 1.1 eller 1.2 bör sedan flyttas till den nygenererade plånboken.

Binance gav liknande instruktioner i sin säkerhetsnotis, samtidigt som de rådde användare att hålla sin enhetsprogramvara uppdaterad och undvika applikationer som erhållits från otillförlitliga källor.

Senaste från Blog

X stämmer Bitcoin-influencers för påstått £207K-schema

Översikt av rättsprocessen X har stämt två namngivna svarande samt oidentifierade kontoinnehavare i England och påstår att ett koordinerat nätverk har manipulerat engagemanget på Bitcoin-fokuserade konton och erhållit minst £207,384 genom sitt