FomoPeek-App: Kernel-Exploit stiehlt Kryptoschlüssel von iPhones
Veröffentlicht am: 19.09.2026 um 11:42 Uhr | Redaktion boerse-global.de
Das Sicherheitsunternehmen SlowMist und die Kryptobörse OKX haben eine dringende Warnung vor der Nutzung der Anwendung FomoPeek herausgegeben. Nach gemeinsamen Untersuchungen wurde bestätigt, dass die App-Versionen 1.1 bis 1.2 Schadcode enthalten, der ein spezielles iOS-Kernel-Exploit-Framework nutzt. Ziel dieses Angriffs ist der gezielte Zugriff auf den iOS-Keychain, um sensible Nutzerdaten zu entwenden.
Technisches Framework und Angriffsvektoren
Laut den Berichten von SlowMist und OKX umfasst das identifizierte Angriffsframework insgesamt acht verschiedene Exploit-Schemata. Diese sind darauf ausgelegt, die Sicherheitsmechanismen von Apple-Geräten gezielt zu unterwandern.
Durch den Einsatz dieser Techniken ist die Schadsoftware in der Lage, die sogenannte iOS-Sandbox zu umgehen. Normalerweise isoliert dieses Sicherheitssystem Anwendungen voneinander, um den unbefugten Zugriff auf Daten anderer Apps oder des Betriebssystems zu verhindern.
Im Falle der FomoPeek-App ermöglicht der Exploit jedoch das Auslesen des Keychains sowie weiterer App-interner Daten. Wie aus einem Bericht vom 19.9.2026 hervorgeht, sind die Angriffsfunktionen bereits aktiv.
Die Schadsoftware agiere dabei nicht nur bei einem manuellen Start der App, sondern führe ihre Operationen automatisch und in regelmäßigen Abständen aus. Dieser periodische Ablauf erhöht die Wahrscheinlichkeit, dass neu hinterlegte oder geänderte Zugangsdaten zeitnah von den Angreifern erfasst werden.
Viele iPhone-Nutzer übersehen nach dem Update diese gefährliche Einstellung. Ein Apple-Experte erklärt in diesem kostenlosen Ratgeber, wie Sie Ihre Daten mit wenigen Klicks wirklich schützen. So installieren Sie iOS-Updates sicher
Betroffene Versionen und Risikoprofil
Besonders gefährdet sind Nutzer, die ältere oder spezifische Betriebssystemversionen verwenden. Die Experten von SlowMist und OKX gaben an, dass die iOS-Versionen 12.0 bis 18.7 sowie die Versionen 26.0 bis 26.1 für diese Art von Angriff anfällig sind. Dabei wurde festgestellt, dass das Risiko für einen erfolgreichen Zugriff auf den Kernel steigt, je niedriger die installierte iOS-Version auf dem jeweiligen Endgerät ist.
Die Tragweite der Sicherheitslücke ist für Nutzer von Kryptowährungen erheblich. SlowMist und OKX wiesen darauf hin, dass durch den unbefugten Zugriff auf den Keychain insbesondere Private Keys, Mnemonic Phrases – auch als Seed Phrases bekannt – sowie allgemeine Login-Daten gefährdet sind. Diese Informationen sind für den Zugriff auf digitale Wallets und die Verfügungsgewalt über Krypto-Assets essenziell.
Warnung vor drohendem Asset-Diebstahl
Aufgrund dieser Erkenntnisse warnte SlowMist ausdrücklich vor der akuten Gefahr eines Diebstahls von Vermögenswerten durch die App-Versionen 1.1 bis 1.2. Da die Schadsoftware in der Lage ist, die Sicherheitsbarrieren des Betriebssystems zu durchbrechen und sensible kryptografische Schlüssel auszuleiten, besteht für betroffene Anwender ein unmittelbares finanzielles Risiko.
Wer sich mit der Sicherheit seines Betriebssystems befasst, sollte auch die grundlegenden Fachbegriffe der Apple-Welt sicher beherrschen. Dieses Gratis-Lexikon erklärt die 53 wichtigsten iPhone-Begriffe in einfachen Worten – inklusive Aussprachehilfen. iPhone-Lexikon jetzt kostenlos sichern
Sicherheitsexperten raten dazu, Anwendungen stets aus vertrauenswürdigen Quellen zu beziehen und die Integrität genutzter Software regelmäßig zu prüfen.
Im Fall von FomoPeek stellt die Kombination aus Kernel-Exploits und automatisierten Ausspähmechanismen eine Bedrohung dar, die über herkömmliche App-Sicherheitsrisiken hinausgeht. Da der Zugriff auf den Keychain den Kern der mobilen Sicherheit bei iOS-Geräten betrifft, wird die Situation als kritisch eingestuft.
