Crypto Prices

Alerte de Binance : Le malware FomoPeek menace les portefeuilles crypto des utilisateurs d’iPhone

il y a 1 heure
3 mins read
1 vues

Alerte de sécurité concernant l’application FomoPeek

Binance a récemment averti les utilisateurs d’iPhone et d’iPad de vérifier s’ils ont installé l’application FomoPeek. Des chercheurs en sécurité ont en effet lié les versions 1.1 et 1.2 de cette application à un code malveillant capable d’exposer des clés privées, des phrases de récupération et d’autres données sensibles stockées sur les appareils affectés. Cet avertissement fait suite à un incident de sécurité signalé par la communauté et aux résultats d’analyses menées par des entreprises de sécurité blockchain, dont SlowMist.

Fonctionnement du malware

Les analyses ont révélé que les versions concernées de FomoPeek exploitent des vulnérabilités dans le système d’exploitation iOS d’Apple, leur permettant d’obtenir des privilèges élevés sur les appareils. Le malware cible l’appareil lui-même plutôt qu’une application crypto spécifique, ce qui signifie qu’une attaque réussie pourrait exposer des informations détenues par d’autres applications, telles que des identifiants de connexion, des historiques de chat et des fichiers, en plus des données des portefeuilles de cryptomonnaie.

Binance recommande aux utilisateurs ayant installé FomoPeek et utilisant iOS 26.x ou une version antérieure de supprimer immédiatement l’application, d’éviter de la réinstaller et de mettre à jour leur système d’exploitation vers la dernière version disponible.

Conseils pour les utilisateurs

Les utilisateurs de portefeuilles en auto-garde sont également conseillés d’utiliser un appareil distinct qui n’a jamais eu FomoPeek installé pour créer un nouveau portefeuille et transférer leurs actifs vers cette nouvelle adresse. Binance a également demandé à quiconque détectant une activité suspecte sur son compte de préserver l’appareil affecté et les preuves pertinentes avant de contacter le support client.

Analyse des versions malveillantes

L’enquête menée par SlowMist a fourni des détails supplémentaires sur le fonctionnement des versions malveillantes, après que la société de sécurité a reçu plusieurs rapports d’actifs volés liés à l’exposition de clés privées.

En collaboration avec l’équipe de sécurité d’OKX, les chercheurs ont identifié deux modules dans les versions 1.1 et 1.2 de FomoPeek qui n’étaient pas liés aux fonctionnalités annoncées de l’application. L’un de ces modules contenait un cadre d’exploitation du noyau iOS, équipé de huit méthodes d’exploitation, permettant de choisir une méthode d’attaque en fonction du modèle d’appareil et de la version du système d’exploitation.

Exploitation et communication du malware

Une fois qu’une exploitation réussissait, le code malveillant pouvait échapper au bac à sable iOS, déchiffrer les données du trousseau et accéder aux fichiers d’autres applications. Cela pouvait exposer des clés privées, des phrases de récupération de portefeuille, des identifiants de compte, des conversations et des fichiers stockés localement. Les chercheurs ont découvert que le code malveillant communiquait avec une infrastructure non liée aux services de FomoPeek et pouvait recevoir des instructions à distance.

Historique des versions de FomoPeek

Les versions historiques obtenues via l’App Store officiel ont montré que FomoPeek 1.0 ne contenait pas les deux cadres malveillants. La version 1.1, build 105, les a introduits le 9 septembre, tandis que la version 1.2, build 110, a conservé le code après sa sortie le 12 septembre. La version 1.3, build 111, a supprimé les deux cadres le 17 septembre, selon l’analyse de sécurité.

Menaces supplémentaires pour les utilisateurs de crypto

Les appareils mobiles continuent d’être une cible pour les malwares conçus pour obtenir des identifiants de portefeuilles crypto. En juillet, crypto.news avait rapporté sur le spyware mobile SparkKitty, capable de collecter des images à partir d’appareils iOS et Android infectés et de les envoyer à des serveurs contrôlés par des attaquants. Kaspersky avait initialement détaillé ce malware en juin 2025.

Les utilisateurs de crypto sont également confrontés à des menaces provenant d’applications imitant des logiciels de portefeuille légitimes. En août, une fausse application Wasabi Wallet est apparue sur l’App Store d’Apple et a été liée à un vol d’environ 6 BTC.

Recommandations finales

Pour les utilisateurs de FomoPeek, SlowMist recommande de vérifier leurs comptes pour toute activité non autorisée et de générer une nouvelle clé privée ainsi qu’une nouvelle phrase de récupération sur un appareil de confiance où l’application affectée n’a jamais été installée. Les actifs détenus dans des portefeuilles potentiellement exposés par les versions 1.1 ou 1.2 devraient ensuite être transférés vers le nouveau portefeuille généré.

Binance a donné des instructions similaires dans son avis de sécurité, tout en conseillant aux utilisateurs de maintenir leur logiciel à jour et d’éviter les applications provenant de sources non fiables.

Populaire