2026年9月21日:【网络安全预警】iOS 内核级攻击波及普通用户:加密应用 FomoPeek 涉嫌越权窃取钱包私钥
【蓝点网 综合报道】 近期,针对普通用户的 iOS 内核级安全攻击事件呈现显著上升趋势。据安全研究情报披露,一款名为 FomoPeek 的加密货币应用程序涉嫌内置高级别攻击框架,利用系统底层漏洞实施沙盒逃逸,进而窃取用户核心数字资产。
传播路径与攻击机制
1、KOL 社交工程与裂变传播
FomoPeek 团队通过在加密货币圈内雇佣意见领袖(KOL)进行大规模的“喊单”与拉新推广,利用用户的投资“错失恐惧(FOMO)”心理,成功诱导大量缺乏防备的普通投资者下载并安装该应用。
2、内核级沙盒逃逸(Sandbox Escape)
经安全分析指出,该应用内部暗藏了 iOS 内核级提权攻击框架(极大概率基于已知的 DarkSword 攻击框架二次开发)。一旦运行,该程序能够突破苹果 iOS 系统的沙盒隔离机制,获取最高级别的系统控制权,从而非法越权读取 iPhone 设备深层的敏感文件与内存数据。
核心危害与资产风险评估
1、精准定位窃取“私钥”
该内核级攻击的核心目标直指用户的加密货币钱包私钥。通过底层数据读取,攻击者能够无感提取并回传私钥,直接掌握受害者的资产控制权。
2、旧版 iOS 系统用户面临极高风险
此次攻击深度利用了 iOS 系统已存在的内核提权漏洞。如果用户当前使用的是尚未修复相关漏洞的旧版 iOS 系统,且曾安装或运行过 FomoPeek 应用程序,其设备上的钱包私钥极大概率已经发生实质性泄露。
安全建议与应急处置
面对此类具备 APT(高级持续性威胁)特征的移动端定向攻击,安全专家建议相关用户采取以下紧急止损措施:
1、资产紧急转移:若曾安装该应用,必须假设当前设备上的所有热钱包(Hot Wallets)均已遭入侵。请立即在绝对安全的另一台设备上创建新钱包(或使用冷钱包),并将剩余数字资产全数转移。
2、阻断攻击源:立即从设备中强制卸载 FomoPeek 及其关联应用程序。
3、修补系统漏洞:尽快将 iPhone 设备的 iOS 操作系统升级至苹果官方发布的最新固件版本,以彻底封堵 DarkSword 等框架所依赖的底层提权漏洞。