FomoPeek, App

FomoPeek im App Store: Malware stiehlt iPhone-Wallet-Schlüssel in 8 Tagen

Veröffentlicht am: 23.09.2026 um 20:53 Uhr | Redaktion boerse-global.de

Die Versionen 1.1 und 1.2 der FomoPeek-App enthielten Schadcode zum Auslesen von Wallet-Zugangsdaten; Version 1.3 entfernte die Komponente.

FomoPeek-App: Schadsoftware stiehlt Wallet-Daten auf iPhones
Ein dunkler Serverraum mit industrieller Beleuchtung und blau leuchtenden Statusanzeigen in einer technisch kühlen Umgebung. Illustration mit AI erstellt.

Sicherheitsexperten der Unternehmen SlowMist und OKX haben eine kritische Schadsoftware in offiziellen Versionen der Krypto-Tracker-App FomoPeek identifiziert. Die betroffenen Versionen 1.1 und 1.2, die über den offiziellen Apple App Store vertrieben wurden, enthielten Programmcode, der gezielt darauf ausgelegt war, private Schlüssel und sensible Zugangsdaten von digitalen Wallets auf iPhones zu entwenden.

Zeitraum und betroffene Versionen der App

Nach vorliegenden Erkenntnissen gelangte der Schadcode am 9. September 2026 mit der Veröffentlichung der Version 1.1 in die Anwendung. Auch die am 12. September 2026 erschienene Version 1.2 war weiterhin infiziert.

Erst mit der Bereitstellung der Version 1.3 am 17. September 2026 wurde die bösartige Komponente aus der App entfernt. Damit waren die schädlichen Varianten insgesamt über einen Zeitraum von acht Tagen im Apple App Store für Nutzer verfügbar.

Analysen des Exploit-Frameworks zeigen, dass die Malware über acht verschiedene iOS-Angriffsmethoden verfügte. Diese ermöglichten es der Software, die Sicherheitsbarrieren des Betriebssystems (Sandbox) zu umgehen, den verschlüsselten Schlüsselbund (Keychain) auszulesen sowie Daten und Dateien anderer installierter Applikationen zu erfassen.

Die Sicherheitsforscher von SlowMist gaben an, dass das Framework auf eine breite Palette von Betriebssystem-Versionen abzielte, konkret auf iOS 12.0 bis 18.7.2 sowie die Versionen 26.0 bis 26.1. Das Schadmodul weise zudem Ähnlichkeiten mit der bereits bekannten Malware DarkSword auf.

Ausmaß des Diebstahl und Finanzströme

Die Angreifer zielten primär auf Seed-Phrasen, private Schlüssel und Passwörter ab, um die volle Kontrolle über die Krypto-Vermögenswerte der Opfer zu erlangen. Eine mit dem Vorfall in Verbindung stehende Adresse der Angreifer wurde laut SlowMist am 15. September 2026 aktiv.

Anzeige

Viele iPhone-Nutzer übersehen nach dem Update bösartige Einstellungen oder Sicherheitslücken, die sensible Daten gefährden können. Ein Apple-Experte erklärt in diesem kostenlosen Ratgeber, wie Sie Ihre Daten mit wenigen Klicks wirklich schützen. Sichere iOS-Updates: Jetzt Gratis-Ratgeber sichern

Bis zum Berichtszeitpunkt konnten auf dieser Adresse rund 579.984 USDT sichergestellt werden, wobei Experten betonen, dass dies nur den direkt zugeordneten Teil darstellt und die Gesamtschadenshöhe weit darüber liegen könnte.

Das Analyseunternehmen Salus schätzte die Beute auf etwa 579.900 USDT und verfolgte die Bewegung der Gelder über verschiedene Blockchains und Dienste. Demnach flossen 401.028 USDT über drei Zwischenadressen an die Plattform FixedFloat.

Weitere 20.000 USDT wurden an eine Hot-Wallet der Börse KuCoin transferiert, während 111.458 USDT an eine Escrow-Adresse und 10.000 USDT über den Dienst cce.cash (CCE-Mixer) bewegt wurden. Salus wies zudem auf Hinweise hin, wonach dieselbe Gruppierung bereits im Juni an einem separaten Diebstahl privater Schlüssel beteiligt gewesen sein könnte; diese Verbindung wird derzeit noch untersucht.

Handlungsempfehlungen für betroffene Nutzer

Sicherheitsexperten warnen eindringlich davor, dass ein bloßes Löschen oder Aktualisieren der App FomoPeek nicht ausreicht, um die Sicherheit der Vermögenswerte wiederherzustellen. Da die privaten Schlüssel bereits während der Nutzung der infizierten Versionen kompromittiert worden sein könnten, müssen alle betroffenen Seed-Phrasen und Passwörter als unsicher betrachtet werden.

In Fachberichten wird den Anwendern geraten, auf einem garantiert sauberen Gerät eine vollständig neue Wallet zu erstellen und sämtliche Guthaben umgehend dorthin zu übertragen. Zudem sollten Nutzer sicherstellen, dass ihr iOS-Betriebssystem auf dem neuesten Stand ist.

Anzeige

Wer sich mit der Sicherheit seines iPhones befasst, sollte nach jedem System-Update bestimmte Konfigurationen prüfen. Apple-Chefredakteur Detlef Meyer verrät in seinem kostenlosen PDF-Leitfaden, welche Einstellungen für den Schutz Ihrer Privatsphäre entscheidend sind. Kostenlosen iOS-Sicherheits-Leitfaden herunterladen

Der CISO von SlowMist stellte in diesem Zusammenhang klar, dass die Schadsoftware spezifisch in der App FomoPeek lokalisiert wurde und nicht die offizielle FOMO-iOS-App betrifft, was zur Vermeidung von Verwechslungen innerhalb der Krypto-Gemeinschaft beitragen soll.

Parallel zu diesem Vorfall beobachten Sicherheitsforscher von Jamf Threat Labs weitere Bedrohungen für Krypto-Nutzer im Apple-Ökosystem. Eine neue Variante der Malware PamStealer tarnt sich als Multichain-Wallet für macOS und versucht, Login-Daten sowie Informationen aus dem Schlüsselbund und zahlreichen Browsern zu entwenden.

Auch wenn hier noch keine konkreten Opferzahlen bekannt sind, unterstreichen diese Entwicklungen die zunehmende Professionalisierung von Angriffen auf Krypto-Infrastrukturen bei Endverbrauchern.

Disclaimer...

de | wissenschaft | 70169772 |