Crypto Prices

Binance advierte a los usuarios de iPhone sobre el malware FomoPeek que ataca las billeteras de criptomonedas

antes de 2 horas
3 minutos leídos
1 vistas

Advertencia de Seguridad de Binance

Binance ha advertido a los usuarios de iPhone y iPad que verifiquen si han instalado la aplicación FomoPeek, tras la vinculación de las versiones 1.1 y 1.2 de la misma a un código malicioso capaz de exponer claves privadas, frases semilla y otros datos almacenados en los dispositivos afectados. Según Binance, esta advertencia surge a raíz de un incidente de seguridad divulgado por la comunidad y de hallazgos de empresas de seguridad en blockchain, como SlowMist, que identificaron que las versiones afectadas de FomoPeek podrían explotar vulnerabilidades en el sistema operativo iOS de Apple y obtener privilegios de alto nivel en un dispositivo.

Aviso de Seguridad | Usuarios de iPhone: Verifiquen si alguna vez han instalado la aplicación FomoPeek. Binance está al tanto de un incidente de seguridad recientemente divulgado por la comunidad. Según empresas de seguridad, incluyendo SlowMist, la aplicación de terceros FomoPeek (versiones 1.1–1.2) contiene…

Impacto del Malware

El malware ataca el propio dispositivo en lugar de una aplicación de criptomonedas específica, advirtió Binance. Por lo tanto, un ataque exitoso podría exponer información mantenida por otras aplicaciones, incluyendo credenciales de inicio de sesión, registros de chat y archivos, además de datos de billeteras de criptomonedas. Los usuarios que han instalado FomoPeek y ejecutan iOS 26.x o una versión anterior deben eliminar la aplicación, evitar reinstalarla y actualizar su sistema operativo a la última versión disponible, según Binance.

Se aconsejó a los usuarios de billeteras de autocustodia que utilicen un dispositivo separado que nunca haya tenido FomoPeek instalado para crear una nueva billetera y transferir sus activos a la nueva dirección. Binance solicitó a cualquier persona que detecte actividad inusual en sus activos que preserve el dispositivo afectado y la evidencia relevante antes de contactar al soporte al cliente.

Detalles de la Investigación

La investigación de SlowMist proporcionó más detalles sobre cómo operaban las versiones maliciosas, después de que la firma de seguridad recibiera múltiples informes de activos robados relacionados con la exposición de claves privadas. Trabajando con el equipo de seguridad de OKX, los investigadores encontraron dos módulos dentro de las versiones 1.1 y 1.2 de FomoPeek que no estaban relacionados con las funciones publicitadas de la aplicación. Uno de estos módulos contenía un marco de explotación del kernel de iOS equipado con ocho métodos de explotación, lo que le permitía seleccionar un método de ataque basado en el modelo del dispositivo y la versión del sistema operativo.

La cobertura declarada del marco incluía iOS 12.0 hasta 18.7.2 y iOS 26.0 hasta 26.1, según los investigadores. SlowMist indicó que las versiones más antiguas de iOS generalmente enfrentaban un mayor nivel de riesgo.

Consecuencias del Malware

Una vez que una explotación tenía éxito, el código malicioso podía escapar del sandbox de iOS, descifrar datos de Keychain y acceder a archivos pertenecientes a otras aplicaciones. Tal acceso podría exponer claves privadas, frases de recuperación de billeteras, credenciales de cuentas, conversaciones y archivos almacenados localmente. Los investigadores encontraron que el código malicioso se comunicaba con infraestructura no relacionada con los servicios públicos de FomoPeek y podía recibir instrucciones remotas.

Distribución de las Versiones Afectadas

Las versiones históricas obtenidas a través de la App Store oficial mostraron que FomoPeek 1.0 no contenía los dos marcos maliciosos. La versión 1.1, compilación 105, los introdujo el 9 de septiembre, mientras que la versión 1.2, compilación 110, retuvo el código después de su lanzamiento el 12 de septiembre. La versión 1.3, compilación 111, eliminó ambos marcos el 17 de septiembre, según el análisis de seguridad. Las versiones afectadas 1.1 y 1.2 se habían distribuido a través de la App Store oficial de Apple, en lugar de instalaciones de terceros o re-firmadas.

Otras Amenazas de Malware

Los dispositivos móviles han seguido siendo un objetivo para el malware diseñado para obtener credenciales de billeteras de criptomonedas. En julio, crypto.news informó sobre el spyware móvil SparkKitty, que podía recopilar imágenes de dispositivos iOS y Android infectados y enviarlas a servidores controlados por atacantes. Kaspersky había detallado inicialmente el malware en junio de 2025, después de encontrar aplicaciones infectadas distribuidas a través de la App Store de Apple, Google Play y canales no oficiales.

SparkKitty buscaba frases de recuperación de billeteras, contraseñas y otra información sensible que los usuarios habían almacenado como imágenes en sus teléfonos.

Recomendaciones para Usuarios de FomoPeek

Para los usuarios de FomoPeek, SlowMist recomendó verificar las cuentas en busca de actividad no autorizada y generar una nueva clave privada y frase semilla en un dispositivo de confianza donde la aplicación afectada nunca se haya instalado. Los activos mantenidos en billeteras potencialmente expuestas a través de las versiones 1.1 o 1.2 deberían ser trasladados a la billetera recién generada. Binance dio instrucciones similares en su aviso de seguridad, mientras aconsejaba a los usuarios mantener su software de dispositivo actualizado y evitar aplicaciones obtenidas de fuentes no confiables.

Popular