{"id":18637,"date":"2026-09-21T06:42:10","date_gmt":"2026-09-21T06:42:10","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/binance-warnt-iphone-nutzer-vor-fomopeek-malware-die-krypto-wallets-angreift\/"},"modified":"2026-09-21T06:42:10","modified_gmt":"2026-09-21T06:42:10","slug":"binance-warnt-iphone-nutzer-vor-fomopeek-malware-die-krypto-wallets-angreift","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/binance-warnt-iphone-nutzer-vor-fomopeek-malware-die-krypto-wallets-angreift\/","title":{"rendered":"Binance warnt iPhone-Nutzer vor FomoPeek-Malware, die Krypto-Wallets angreift"},"content":{"rendered":"<h2>Warnung von Binance zu FomoPeek-App<\/h2>\n<p>Binance hat iPhone- und iPad-Nutzer gewarnt, zu \u00fcberpr\u00fcfen, ob sie die <strong>FomoPeek-App<\/strong> installiert haben. Sicherheitsforscher haben die Versionen <strong>1.1<\/strong> und <strong>1.2<\/strong> der App mit sch\u00e4dlichem Code in Verbindung gebracht, der in der Lage ist, <em>private Schl\u00fcssel<\/em>, <em>Seed-Phrasen<\/em> und andere sensible Daten, die auf betroffenen Ger\u00e4ten gespeichert sind, offenzulegen.<\/p>\n<h2>Sicherheitsvorfall und Empfehlungen<\/h2>\n<p>Laut Binance folgt die Warnung einem Sicherheitsvorfall, der von der Community offengelegt wurde, sowie den Erkenntnissen von Blockchain-Sicherheitsfirmen wie <strong>SlowMist<\/strong>. Diese fanden heraus, dass die betroffenen FomoPeek-Versionen Schwachstellen im iOS-Betriebssystem von Apple ausnutzen und hohe Privilegien auf einem Ger\u00e4t erlangen konnten.<\/p>\n<p>Die Malware zielt auf das Ger\u00e4t selbst ab, anstatt eine spezifische Krypto-Anwendung anzugreifen, so Binance. Ein erfolgreicher Angriff k\u00f6nnte daher Informationen, die von anderen Apps gehalten werden, einschlie\u00dflich <em>Anmeldeinformationen<\/em>, <em>Chatprotokollen<\/em> und <em>Dateien<\/em>, zusammen mit Krypto-Wallet-Daten, offenlegen.<\/p>\n<p>Nutzer, die FomoPeek installiert haben und iOS 26.x oder eine fr\u00fchere Version verwenden, sollten die Anwendung umgehend entfernen, eine Neuinstallation vermeiden und ihr Betriebssystem auf die neueste verf\u00fcgbare Version aktualisieren. Binance r\u00e4t Nutzern von Selbstverwahrungs-Wallets, ein separates Ger\u00e4t zu verwenden, auf dem FomoPeek niemals installiert war, um eine neue Wallet zu erstellen und ihre Verm\u00f6genswerte an die neue Adresse zu \u00fcbertragen.<\/p>\n<h2>Details zur Malware und deren Funktionsweise<\/h2>\n<p>Binance forderte jeden, der ungew\u00f6hnliche Aktivit\u00e4ten mit seinen Verm\u00f6genswerten feststellt, auf, das betroffene Ger\u00e4t und relevante Beweise zu sichern, bevor er den Kundensupport kontaktiert. Die Untersuchung von SlowMist lieferte weitere Details dar\u00fcber, wie die sch\u00e4dlichen Versionen operierten, nachdem die Sicherheitsfirma mehrere Berichte \u00fcber gestohlene Verm\u00f6genswerte im Zusammenhang mit der Offenlegung privater Schl\u00fcssel erhalten hatte.<\/p>\n<blockquote>\n<p>In Zusammenarbeit mit dem Sicherheitsteam von OKX fanden die Forscher zwei Module in den FomoPeek-Versionen 1.1 und 1.2, die nicht mit den beworbenen Funktionen der Anwendung in Verbindung standen.<\/p>\n<\/blockquote>\n<p>Eines enthielt ein Exploit-Framework f\u00fcr den iOS-Kernel, das mit acht Exploit-Methoden ausgestattet war und es erm\u00f6glichte, eine Angriffsart basierend auf dem Ger\u00e4temodell und der Betriebssystemversion auszuw\u00e4hlen. Laut den Forschern umfasste die deklarierte Abdeckung des Frameworks iOS 12.0 bis 18.7.2 und iOS 26.0 bis 26.1. SlowMist erkl\u00e4rte, dass \u00e4ltere Versionen von iOS im Allgemeinen einem h\u00f6heren Risiko ausgesetzt sind.<\/p>\n<p>Sobald ein Exploit erfolgreich war, konnte der sch\u00e4dliche Code die iOS-Sandbox verlassen, Keychain-Daten entschl\u00fcsseln und auf Dateien anderer Anwendungen zugreifen. Ein solcher Zugriff k\u00f6nnte private Schl\u00fcssel, Wallet-Wiederherstellungss\u00e4tze, Kontoinformationen, Gespr\u00e4che und lokal gespeicherte Dateien offenlegen.<\/p>\n<p>Die Forscher fanden heraus, dass der sch\u00e4dliche Code mit Infrastrukturen kommunizierte, die nicht mit den \u00f6ffentlichen Diensten von FomoPeek in Verbindung standen, und entfernte Anweisungen empfangen konnte. Die Analyse seiner Kommunikation zeigte, dass die Betreiber die Ausf\u00fchrung des Exploits und die H\u00e4ufigkeit des Prozesses steuern konnten.<\/p>\n<h2>Verbreitung und fr\u00fchere Malware-F\u00e4lle<\/h2>\n<p>Historische Versionen, die \u00fcber den offiziellen App Store bezogen wurden, zeigten, dass FomoPeek 1.0 die beiden sch\u00e4dlichen Frameworks nicht enthielt. Version 1.1, Build 105, f\u00fchrte sie am 9. September ein, w\u00e4hrend Version 1.2, Build 110, den Code nach ihrer Ver\u00f6ffentlichung am 12. September beibehielt. Version 1.3, Build 111, entfernte beide Frameworks am 17. September, so die Sicherheitsanalyse.<\/p>\n<p>Die betroffenen Versionen 1.1 und 1.2 waren \u00fcber den offiziellen App Store von Apple verteilt worden, anstatt \u00fcber Drittanbieter oder neu signierte Installationen.<\/p>\n<p>Mobile Ger\u00e4te sind nach wie vor ein Ziel f\u00fcr Malware, die darauf abzielt, Krypto-Wallet-Anmeldeinformationen zu erlangen. Im Juli berichtete <strong>crypto.news<\/strong> \u00fcber die mobile Spyware <strong>SparkKitty<\/strong>, die Bilder von infizierten iOS- und Android-Ger\u00e4ten sammeln und an von Angreifern kontrollierte Server senden konnte.<\/p>\n<p>Kaspersky hatte die Malware urspr\u00fcnglich im Juni 2025 detailliert beschrieben, nachdem infizierte Anwendungen \u00fcber den App Store von Apple, Google Play und inoffizielle Kan\u00e4le verteilt worden waren. SparkKitty suchte nach Wallet-Wiederherstellungss\u00e4tzen, Passw\u00f6rtern und anderen sensiblen Informationen, die Benutzer als Bilder auf ihren Handys gespeichert hatten.<\/p>\n<h2>Empfehlungen f\u00fcr betroffene Nutzer<\/h2>\n<p>F\u00fcr FomoPeek-Nutzer empfahl SlowMist, die Konten auf unbefugte Aktivit\u00e4ten zu \u00fcberpr\u00fcfen und einen neuen privaten Schl\u00fcssel sowie eine Seed-Phrase auf einem vertrauensw\u00fcrdigen Ger\u00e4t zu generieren, auf dem die betroffene Anwendung niemals installiert war. Verm\u00f6genswerte, die in Wallets gehalten werden, die m\u00f6glicherweise durch die Versionen 1.1 oder 1.2 exponiert wurden, sollten dann in die neu generierte Wallet \u00fcbertragen werden.<\/p>\n<p>Binance gab \u00e4hnliche Anweisungen in seiner Sicherheitsmitteilung und riet den Nutzern, ihre Ger\u00e4tesoftware aktuell zu halten und Anwendungen zu vermeiden, die aus unzuverl\u00e4ssigen Quellen bezogen wurden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Warnung von Binance zu FomoPeek-App Binance hat iPhone- und iPad-Nutzer gewarnt, zu \u00fcberpr\u00fcfen, ob sie die FomoPeek-App installiert haben. Sicherheitsforscher haben die Versionen 1.1 und 1.2 der App mit sch\u00e4dlichem Code in Verbindung gebracht, der in der Lage ist, private Schl\u00fcssel, Seed-Phrasen und andere sensible Daten, die auf betroffenen Ger\u00e4ten gespeichert sind, offenzulegen. Sicherheitsvorfall und Empfehlungen Laut Binance folgt die Warnung einem Sicherheitsvorfall, der von der Community offengelegt wurde, sowie den Erkenntnissen von Blockchain-Sicherheitsfirmen wie SlowMist. Diese fanden heraus, dass die betroffenen FomoPeek-Versionen Schwachstellen im iOS-Betriebssystem von Apple ausnutzen und hohe Privilegien auf einem Ger\u00e4t erlangen konnten. Die Malware zielt<\/p>\n","protected":false},"author":3,"featured_media":18636,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[57,54,11,65,9994,1339,594,2732,10742],"class_list":["post-18637","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-apple","tag-binance","tag-bitcoin","tag-hack","tag-ios","tag-kaspersky","tag-okx","tag-slowmist","tag-sparkkitty"],"yoast_description":"Binance warnt iPhone-Nutzer vor der FomoPeek-Malware, die Krypto-Wallet-Daten und private Schl\u00fcssel offenlegt. \u00dcberpr\u00fcfen Sie Ihr Ger\u00e4t auf kompromittierte Apps!","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/18637","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=18637"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/18637\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/18636"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=18637"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=18637"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=18637"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}