{"id":18638,"date":"2026-09-21T06:42:10","date_gmt":"2026-09-21T06:42:10","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/alerte-de-binance-le-malware-fomopeek-menace-les-portefeuilles-crypto-des-utilisateurs-diphone\/"},"modified":"2026-09-21T06:42:10","modified_gmt":"2026-09-21T06:42:10","slug":"alerte-de-binance-le-malware-fomopeek-menace-les-portefeuilles-crypto-des-utilisateurs-diphone","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/alerte-de-binance-le-malware-fomopeek-menace-les-portefeuilles-crypto-des-utilisateurs-diphone\/","title":{"rendered":"Alerte de Binance : Le malware FomoPeek menace les portefeuilles crypto des utilisateurs d&rsquo;iPhone"},"content":{"rendered":"<h2>Alerte de s\u00e9curit\u00e9 concernant l&rsquo;application FomoPeek<\/h2>\n<p>Binance a r\u00e9cemment averti les utilisateurs d&rsquo;iPhone et d&rsquo;iPad de v\u00e9rifier s&rsquo;ils ont install\u00e9 l&rsquo;application <strong>FomoPeek<\/strong>. Des chercheurs en s\u00e9curit\u00e9 ont en effet li\u00e9 les versions <strong>1.1<\/strong> et <strong>1.2<\/strong> de cette application \u00e0 un <strong>code malveillant<\/strong> capable d&rsquo;exposer des <strong>cl\u00e9s priv\u00e9es<\/strong>, des <strong>phrases de r\u00e9cup\u00e9ration<\/strong> et d&rsquo;autres donn\u00e9es sensibles stock\u00e9es sur les appareils affect\u00e9s. Cet avertissement fait suite \u00e0 un incident de s\u00e9curit\u00e9 signal\u00e9 par la communaut\u00e9 et aux r\u00e9sultats d&rsquo;analyses men\u00e9es par des entreprises de s\u00e9curit\u00e9 blockchain, dont <strong>SlowMist<\/strong>.<\/p>\n<h2>Fonctionnement du malware<\/h2>\n<p>Les analyses ont r\u00e9v\u00e9l\u00e9 que les versions concern\u00e9es de FomoPeek exploitent des vuln\u00e9rabilit\u00e9s dans le syst\u00e8me d&rsquo;exploitation <strong>iOS<\/strong> d&rsquo;Apple, leur permettant d&rsquo;obtenir des <strong>privil\u00e8ges \u00e9lev\u00e9s<\/strong> sur les appareils. Le malware cible l&rsquo;appareil lui-m\u00eame plut\u00f4t qu&rsquo;une application crypto sp\u00e9cifique, ce qui signifie qu&rsquo;une attaque r\u00e9ussie pourrait exposer des informations d\u00e9tenues par d&rsquo;autres applications, telles que des identifiants de connexion, des historiques de chat et des fichiers, en plus des donn\u00e9es des portefeuilles de cryptomonnaie.<\/p>\n<p>Binance recommande aux utilisateurs ayant install\u00e9 FomoPeek et utilisant iOS <strong>26.x<\/strong> ou une version ant\u00e9rieure de <strong>supprimer imm\u00e9diatement<\/strong> l&rsquo;application, d&rsquo;\u00e9viter de la r\u00e9installer et de <strong>mettre \u00e0 jour<\/strong> leur syst\u00e8me d&rsquo;exploitation vers la derni\u00e8re version disponible.<\/p>\n<h2>Conseils pour les utilisateurs<\/h2>\n<p>Les utilisateurs de portefeuilles en auto-garde sont \u00e9galement conseill\u00e9s d&rsquo;utiliser un appareil distinct qui n&rsquo;a jamais eu FomoPeek install\u00e9 pour cr\u00e9er un nouveau portefeuille et transf\u00e9rer leurs actifs vers cette nouvelle adresse. Binance a \u00e9galement demand\u00e9 \u00e0 quiconque d\u00e9tectant une activit\u00e9 suspecte sur son compte de pr\u00e9server l&rsquo;appareil affect\u00e9 et les preuves pertinentes avant de contacter le support client.<\/p>\n<h2>Analyse des versions malveillantes<\/h2>\n<blockquote>\n<p>L&rsquo;enqu\u00eate men\u00e9e par SlowMist a fourni des d\u00e9tails suppl\u00e9mentaires sur le fonctionnement des versions malveillantes, apr\u00e8s que la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 a re\u00e7u plusieurs rapports d&rsquo;actifs vol\u00e9s li\u00e9s \u00e0 l&rsquo;exposition de cl\u00e9s priv\u00e9es.<\/p>\n<\/blockquote>\n<p>En collaboration avec l&rsquo;\u00e9quipe de s\u00e9curit\u00e9 d&rsquo;<strong>OKX<\/strong>, les chercheurs ont identifi\u00e9 deux modules dans les versions 1.1 et 1.2 de FomoPeek qui n&rsquo;\u00e9taient pas li\u00e9s aux fonctionnalit\u00e9s annonc\u00e9es de l&rsquo;application. L&rsquo;un de ces modules contenait un <strong>cadre d&rsquo;exploitation<\/strong> du noyau iOS, \u00e9quip\u00e9 de huit m\u00e9thodes d&rsquo;exploitation, permettant de choisir une m\u00e9thode d&rsquo;attaque en fonction du mod\u00e8le d&rsquo;appareil et de la version du syst\u00e8me d&rsquo;exploitation.<\/p>\n<h2>Exploitation et communication du malware<\/h2>\n<p>Une fois qu&rsquo;une exploitation r\u00e9ussissait, le code malveillant pouvait \u00e9chapper au bac \u00e0 sable iOS, d\u00e9chiffrer les donn\u00e9es du trousseau et acc\u00e9der aux fichiers d&rsquo;autres applications. Cela pouvait exposer des cl\u00e9s priv\u00e9es, des phrases de r\u00e9cup\u00e9ration de portefeuille, des identifiants de compte, des conversations et des fichiers stock\u00e9s localement. Les chercheurs ont d\u00e9couvert que le code malveillant communiquait avec une infrastructure non li\u00e9e aux services de FomoPeek et pouvait recevoir des instructions \u00e0 distance.<\/p>\n<h2>Historique des versions de FomoPeek<\/h2>\n<p>Les versions historiques obtenues via l&rsquo;App Store officiel ont montr\u00e9 que FomoPeek 1.0 ne contenait pas les deux cadres malveillants. La version 1.1, build 105, les a introduits le 9 septembre, tandis que la version 1.2, build 110, a conserv\u00e9 le code apr\u00e8s sa sortie le 12 septembre. La version 1.3, build 111, a supprim\u00e9 les deux cadres le 17 septembre, selon l&rsquo;analyse de s\u00e9curit\u00e9.<\/p>\n<h2>Menaces suppl\u00e9mentaires pour les utilisateurs de crypto<\/h2>\n<p>Les appareils mobiles continuent d&rsquo;\u00eatre une cible pour les malwares con\u00e7us pour obtenir des identifiants de portefeuilles crypto. En juillet, <strong>crypto.news<\/strong> avait rapport\u00e9 sur le spyware mobile <strong>SparkKitty<\/strong>, capable de collecter des images \u00e0 partir d&rsquo;appareils iOS et Android infect\u00e9s et de les envoyer \u00e0 des serveurs contr\u00f4l\u00e9s par des attaquants. Kaspersky avait initialement d\u00e9taill\u00e9 ce malware en juin 2025.<\/p>\n<p>Les utilisateurs de crypto sont \u00e9galement confront\u00e9s \u00e0 des menaces provenant d&rsquo;applications imitant des logiciels de portefeuille l\u00e9gitimes. En ao\u00fbt, une fausse application <strong>Wasabi Wallet<\/strong> est apparue sur l&rsquo;App Store d&rsquo;Apple et a \u00e9t\u00e9 li\u00e9e \u00e0 un vol d&rsquo;environ <strong>6 BTC<\/strong>.<\/p>\n<h2>Recommandations finales<\/h2>\n<p>Pour les utilisateurs de FomoPeek, SlowMist recommande de v\u00e9rifier leurs comptes pour toute activit\u00e9 non autoris\u00e9e et de g\u00e9n\u00e9rer une nouvelle cl\u00e9 priv\u00e9e ainsi qu&rsquo;une nouvelle phrase de r\u00e9cup\u00e9ration sur un appareil de confiance o\u00f9 l&rsquo;application affect\u00e9e n&rsquo;a jamais \u00e9t\u00e9 install\u00e9e. Les actifs d\u00e9tenus dans des portefeuilles potentiellement expos\u00e9s par les versions 1.1 ou 1.2 devraient ensuite \u00eatre transf\u00e9r\u00e9s vers le nouveau portefeuille g\u00e9n\u00e9r\u00e9.<\/p>\n<p>Binance a donn\u00e9 des instructions similaires dans son avis de s\u00e9curit\u00e9, tout en conseillant aux utilisateurs de maintenir leur logiciel \u00e0 jour et d&rsquo;\u00e9viter les applications provenant de sources non fiables.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Alerte de s\u00e9curit\u00e9 concernant l&rsquo;application FomoPeek Binance a r\u00e9cemment averti les utilisateurs d&rsquo;iPhone et d&rsquo;iPad de v\u00e9rifier s&rsquo;ils ont install\u00e9 l&rsquo;application FomoPeek. Des chercheurs en s\u00e9curit\u00e9 ont en effet li\u00e9 les versions 1.1 et 1.2 de cette application \u00e0 un code malveillant capable d&rsquo;exposer des cl\u00e9s priv\u00e9es, des phrases de r\u00e9cup\u00e9ration et d&rsquo;autres donn\u00e9es sensibles stock\u00e9es sur les appareils affect\u00e9s. Cet avertissement fait suite \u00e0 un incident de s\u00e9curit\u00e9 signal\u00e9 par la communaut\u00e9 et aux r\u00e9sultats d&rsquo;analyses men\u00e9es par des entreprises de s\u00e9curit\u00e9 blockchain, dont SlowMist. Fonctionnement du malware Les analyses ont r\u00e9v\u00e9l\u00e9 que les versions concern\u00e9es de FomoPeek exploitent<\/p>\n","protected":false},"author":3,"featured_media":18637,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[57,54,11,65,9993,1339,594,2732,10741],"class_list":["post-18638","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-apple","tag-binance","tag-bitcoin","tag-hack","tag-ios","tag-kaspersky","tag-okx","tag-slowmist","tag-sparkkitty"],"yoast_description":"Binance met en garde les utilisateurs d'iPhone concernant le malware FomoPeek, qui expose les donn\u00e9es des portefeuilles crypto et les cl\u00e9s priv\u00e9es. V\u00e9rifiez votre appareil pour d\u00e9tecter des applications compromises !","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/18638","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=18638"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/18638\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/18637"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=18638"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=18638"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=18638"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}