Crypto Prices

Binance warnt iPhone-Nutzer vor FomoPeek-Malware, die Krypto-Wallets angreift

vor 2 Stunden
2 minuten gelesen
1 ansichten

Warnung von Binance zu FomoPeek-App

Binance hat iPhone- und iPad-Nutzer gewarnt, zu überprüfen, ob sie die FomoPeek-App installiert haben. Sicherheitsforscher haben die Versionen 1.1 und 1.2 der App mit schädlichem Code in Verbindung gebracht, der in der Lage ist, private Schlüssel, Seed-Phrasen und andere sensible Daten, die auf betroffenen Geräten gespeichert sind, offenzulegen.

Sicherheitsvorfall und Empfehlungen

Laut Binance folgt die Warnung einem Sicherheitsvorfall, der von der Community offengelegt wurde, sowie den Erkenntnissen von Blockchain-Sicherheitsfirmen wie SlowMist. Diese fanden heraus, dass die betroffenen FomoPeek-Versionen Schwachstellen im iOS-Betriebssystem von Apple ausnutzen und hohe Privilegien auf einem Gerät erlangen konnten.

Die Malware zielt auf das Gerät selbst ab, anstatt eine spezifische Krypto-Anwendung anzugreifen, so Binance. Ein erfolgreicher Angriff könnte daher Informationen, die von anderen Apps gehalten werden, einschließlich Anmeldeinformationen, Chatprotokollen und Dateien, zusammen mit Krypto-Wallet-Daten, offenlegen.

Nutzer, die FomoPeek installiert haben und iOS 26.x oder eine frühere Version verwenden, sollten die Anwendung umgehend entfernen, eine Neuinstallation vermeiden und ihr Betriebssystem auf die neueste verfügbare Version aktualisieren. Binance rät Nutzern von Selbstverwahrungs-Wallets, ein separates Gerät zu verwenden, auf dem FomoPeek niemals installiert war, um eine neue Wallet zu erstellen und ihre Vermögenswerte an die neue Adresse zu übertragen.

Details zur Malware und deren Funktionsweise

Binance forderte jeden, der ungewöhnliche Aktivitäten mit seinen Vermögenswerten feststellt, auf, das betroffene Gerät und relevante Beweise zu sichern, bevor er den Kundensupport kontaktiert. Die Untersuchung von SlowMist lieferte weitere Details darüber, wie die schädlichen Versionen operierten, nachdem die Sicherheitsfirma mehrere Berichte über gestohlene Vermögenswerte im Zusammenhang mit der Offenlegung privater Schlüssel erhalten hatte.

In Zusammenarbeit mit dem Sicherheitsteam von OKX fanden die Forscher zwei Module in den FomoPeek-Versionen 1.1 und 1.2, die nicht mit den beworbenen Funktionen der Anwendung in Verbindung standen.

Eines enthielt ein Exploit-Framework für den iOS-Kernel, das mit acht Exploit-Methoden ausgestattet war und es ermöglichte, eine Angriffsart basierend auf dem Gerätemodell und der Betriebssystemversion auszuwählen. Laut den Forschern umfasste die deklarierte Abdeckung des Frameworks iOS 12.0 bis 18.7.2 und iOS 26.0 bis 26.1. SlowMist erklärte, dass ältere Versionen von iOS im Allgemeinen einem höheren Risiko ausgesetzt sind.

Sobald ein Exploit erfolgreich war, konnte der schädliche Code die iOS-Sandbox verlassen, Keychain-Daten entschlüsseln und auf Dateien anderer Anwendungen zugreifen. Ein solcher Zugriff könnte private Schlüssel, Wallet-Wiederherstellungssätze, Kontoinformationen, Gespräche und lokal gespeicherte Dateien offenlegen.

Die Forscher fanden heraus, dass der schädliche Code mit Infrastrukturen kommunizierte, die nicht mit den öffentlichen Diensten von FomoPeek in Verbindung standen, und entfernte Anweisungen empfangen konnte. Die Analyse seiner Kommunikation zeigte, dass die Betreiber die Ausführung des Exploits und die Häufigkeit des Prozesses steuern konnten.

Verbreitung und frühere Malware-Fälle

Historische Versionen, die über den offiziellen App Store bezogen wurden, zeigten, dass FomoPeek 1.0 die beiden schädlichen Frameworks nicht enthielt. Version 1.1, Build 105, führte sie am 9. September ein, während Version 1.2, Build 110, den Code nach ihrer Veröffentlichung am 12. September beibehielt. Version 1.3, Build 111, entfernte beide Frameworks am 17. September, so die Sicherheitsanalyse.

Die betroffenen Versionen 1.1 und 1.2 waren über den offiziellen App Store von Apple verteilt worden, anstatt über Drittanbieter oder neu signierte Installationen.

Mobile Geräte sind nach wie vor ein Ziel für Malware, die darauf abzielt, Krypto-Wallet-Anmeldeinformationen zu erlangen. Im Juli berichtete crypto.news über die mobile Spyware SparkKitty, die Bilder von infizierten iOS- und Android-Geräten sammeln und an von Angreifern kontrollierte Server senden konnte.

Kaspersky hatte die Malware ursprünglich im Juni 2025 detailliert beschrieben, nachdem infizierte Anwendungen über den App Store von Apple, Google Play und inoffizielle Kanäle verteilt worden waren. SparkKitty suchte nach Wallet-Wiederherstellungssätzen, Passwörtern und anderen sensiblen Informationen, die Benutzer als Bilder auf ihren Handys gespeichert hatten.

Empfehlungen für betroffene Nutzer

Für FomoPeek-Nutzer empfahl SlowMist, die Konten auf unbefugte Aktivitäten zu überprüfen und einen neuen privaten Schlüssel sowie eine Seed-Phrase auf einem vertrauenswürdigen Gerät zu generieren, auf dem die betroffene Anwendung niemals installiert war. Vermögenswerte, die in Wallets gehalten werden, die möglicherweise durch die Versionen 1.1 oder 1.2 exponiert wurden, sollten dann in die neu generierte Wallet übertragen werden.

Binance gab ähnliche Anweisungen in seiner Sicherheitsmitteilung und riet den Nutzern, ihre Gerätesoftware aktuell zu halten und Anwendungen zu vermeiden, die aus unzuverlässigen Quellen bezogen wurden.

Beliebt