Malware en la app FomoPeek de iOS roba $580.000 en USDT

La firma de seguridad SlowMist señaló que FomoPeek, una app para iPhone distribuida en la App Store, contenía módulos maliciosos capaces de robar claves de wallets cripto y otros datos sensibles del dispositivo. En su análisis, la compañía vinculó el caso con aproximadamente 579.984 USDT drenados hacia una dirección controlada por el atacante.
Según la investigación, las versiones 1.1 y 1.2 de la aplicación incorporaban un marco de explotación del kernel de iOS diseñado para salir del sandbox del sistema, descifrar información del Keychain y extraer datos de varias aplicaciones instaladas en el teléfono. Entre los objetivos mencionados figuran herramientas y servicios como MetaMask, Trust Wallet y Apple Notes.
Una app orientada a cripto que terminó actuando como vector de ataque
El reporte describe a FomoPeek como una aplicación orientada al seguimiento de wallets y actividad vinculada a cripto, pero instalada desde el marketplace oficial de Apple. Ese detalle es relevante porque el software malicioso no se presentó como una app externa o no autorizada, sino como una aplicación distribuida en un entorno que muchos usuarios asocian con mayor control de seguridad.
SlowMist indicó que el componente malicioso no permanecía inactivo, sino que ejecutaba su actividad automáticamente a intervalos. También señaló que el código estaba diseñado para adaptarse a diferentes modelos de dispositivo y versiones de sistema operativo.
La divulgación técnica apunta a que, una vez superadas las barreras del sistema, el malware podía acceder a claves privadas, frases de recuperación, credenciales de inicio de sesión, historial de chats y otros archivos almacenados en el teléfono. Eso eleva el riesgo para cualquier usuario que haya instalado la aplicación en un dispositivo donde también manejara activos digitales.
Respuesta de seguridad y medidas para usuarios afectados
De acuerdo con la cobertura de seguridad citada en torno al caso, equipos de investigación de SlowMist y OKX identificaron las versiones comprometidas y conectaron su actividad con las pérdidas reportadas. Binance Wallet también difundió recomendaciones para usuarios potencialmente expuestos, entre ellas eliminar la aplicación, actualizar iOS y crear nuevas credenciales en un dispositivo que no haya estado comprometido.
Por ahora, el caso se concentra en la exposición del dispositivo y en el rastreo de los fondos vinculados al ataque. La evidencia pública apunta a una intrusión con impacto directo sobre claves y credenciales, más que a un problema de mercado o a un incidente aislado de una sola wallet.






