Crypto gebruikers gewaarschuwd voor gevaarlijke iPhone app FomoPeek
Crypto gebruikers die FomoPeek op hun iPhone hebben geïnstalleerd, worden gewaarschuwd om direct actie te ondernemen. Volgens beveiligingsonderzoekers bevatten versies 1.1 en 1.2 van de app kwaadaardige code waarmee aanvallers vergaande toegang tot een iPhone kunnen krijgen. Daarbij kunnen niet alleen private keys en seed phrases van crypto wallets worden buitgemaakt, maar mogelijk ook wachtwoorden, chatgeschiedenis en bestanden uit andere apps.
FomoPeek kan uit beveiligde omgeving van iOS breken
Volgens beveiligingsbedrijf SlowMist bevat FomoPeek een framework dat kwetsbaarheden in iOS probeert te misbruiken. Daarbij zouden acht verschillende aanvalsmethoden beschikbaar zijn.
Normaal gesproken draait een iPhone app binnen een afgeschermde omgeving, de zogenoemde sandbox. Hierdoor kan een app niet zomaar bij gegevens van andere applicaties. De kwaadaardige code in FomoPeek probeert volgens de onderzoekers juist uit deze sandbox te ontsnappen en toegang op een veel hoger niveau te krijgen.
Wanneer zo’n aanval slaagt, kunnen de gevolgen groot zijn. De aanvaller kan mogelijk gegevens uit de iOS Keychain uitlezen en ontsleutelen. Daar kunnen gevoelige inloggegevens in staan.
Voor crypto gebruikers is vooral het mogelijke uitlekken van private keys en seed phrases gevaarlijk. Daarnaast zouden aanvallers toegang kunnen krijgen tot bestanden, opgeslagen gegevens en chatgeschiedenis van andere apps op hetzelfde toestel.
De kwaadaardige software kan volgens de gedeelde informatie ook opdrachten ontvangen van externe servers.
Wallet verwijderen is niet voldoende
Er zijn volgens de berichtgeving meerdere gevallen van cryptodiefstal in verband gebracht met gebruikers die eerder een getroffen versie van FomoPeek installeerden. Hoeveel slachtoffers er precies zijn en hoeveel crypto is gestolen, is vooralsnog niet publiek vastgesteld.
Binance Wallet adviseert iedereen die FomoPeek heeft geïnstalleerd om de app onmiddellijk te verwijderen en iOS naar de nieuwste beschikbare versie bij te werken.
Alleen de app verwijderen lost het belangrijkste risico echter niet op. Wanneer een seed phrase of private key al is buitgemaakt, blijven die gegevens bruikbaar om toegang tot een wallet te krijgen.
Binance adviseert volledig nieuwe wallet
Potentieel getroffen gebruikers krijgen daarom het advies om op een schoon apparaat een volledig nieuwe wallet aan te maken. De resterende crypto moet vervolgens naar adressen van die nieuwe wallet worden verstuurd.
Het is daarbij belangrijk om niet simpelweg dezelfde seed phrase opnieuw te importeren. Daarmee worden namelijk dezelfde private keys hersteld en blijft een eventuele aanvaller toegang houden.
Gebruikers doen er daarnaast goed aan hun oude adressen te controleren op verdachte transacties.
Het incident is extra zorgwekkend omdat de vermeende aanval niet alleen één crypto wallet raakt. Wanneer de beschreven iOS exploit daadwerkelijk succesvol wordt uitgevoerd, kan gevoelige informatie uit meerdere apps op het toestel toegankelijk worden. Voor gebruikers van FomoPeek 1.1 en 1.2 is het advies daarom om de bestaande wallet gegevens als mogelijk gecompromitteerd te behandelen.
Geen financieel advies. CryptoTips Wij zijn geen financieel adviseur en de content op deze website is geen financieel advies. Alle informatie op deze website is informatief en geen aanbeveling om iets te kopen of verkopen. Raadpleeg een deskundige bij het maken van financiele beslissingen en investeer alleen geld dat je kunt missen. Je bent zelf verantwoordelijk voor je eigen investeringen. Wij maken gebruik van affiliate verwijzingen en hiervoor kunnen commissies ontvangen worden. Lees hier onze volledige disclaimer.
Affiliate vermelding. Sommige links op deze site zijn partner/affiliate links. Als je je via zo'n link aanmeldt bij een partner, ontvangen wij mogelijk een commissie, zonder extra kosten voor jou. Dit beïnvloedt nooit onze berichtgeving. Lees onze redactionele richtlijnen.