FomoPeek expõe usuários de iOS a risco de roubo

O aplicativo FomoPeek, nas versões 1.1 e 1.2, representa um grave risco de segurança para usuários de iOS. As versões contêm trechos de código malicioso que podem expor chaves privadas e credenciais de login. Segundo o alerta, essa exposição pode resultar no roubo de recursos e em acessos não autorizados. Por isso, usuários que instalaram o aplicativo precisam adotar medidas para proteger contas e informações sensíveis.

A SlowMist Team publicou o alerta no X após identificar a ameaça. No entanto, o risco não se limita aos dados utilizados diretamente no aplicativo. O código também pode alcançar informações armazenadas em dispositivos vulneráveis. Nesse contexto, a principal preocupação envolve quem instalou e manteve as versões comprometidas.

Código malicioso explora vulnerabilidades do iOS

Equipes de segurança da SlowMist Team e da OKX identificaram o código malicioso no FomoPeek. De acordo com os relatos, o aplicativo pode explorar vulnerabilidades presentes no iOS. Em especial, o código inclui uma estrutura de exploração do kernel do sistema operacional. Além disso, esse conjunto de ferramentas permite acessar informações sensíveis armazenadas no aparelho.

O alerta abrange dispositivos com iOS 12.0 a 18.7 e com iOS 26.0 a 26.1. Dessa forma, aparelhos que executam versões incluídas nessas faixas podem enfrentar maior exposição. Ao mesmo tempo, o risco depende da presença do aplicativo e das condições de segurança do dispositivo. Portanto, a atualização do sistema integra as medidas recomendadas pelas equipes.

Servidores ocultos ampliam o alcance da ameaça

O FomoPeek também pode estabelecer conexões com servidores ocultos e receber comandos remotos. Assim, os operadores do código malicioso conseguem ampliar a atuação em aparelhos vulneráveis. Dados de autenticação, credenciais de acesso e chaves privadas estão entre as informações ameaçadas. Como consequência, terceiros podem tentar acessar contas ou movimentar recursos sem autorização.

A estrutura de exploração do kernel agrava o problema porque alcança áreas sensíveis do sistema. Ainda assim, o alerta não detalha a extensão dos eventuais danos em cada aparelho. Contudo, a capacidade de executar instruções remotas aumenta a necessidade de resposta imediata. Por esse motivo, as recomendações priorizam a substituição de contas e chaves potencialmente expostas.

Usuários devem gerar novas contas e chaves privadas

Primeiro, as equipes recomendam que os usuários afetados criem novas contas em dispositivos considerados confiáveis. Depois, eles devem gerar novas chaves privadas para reduzir os riscos associados às versões comprometidas. Paralelamente, a atualização imediata para a versão mais recente do iOS reforça a proteção do aparelho. Sobretudo, as novas credenciais não devem depender de informações possivelmente expostas no dispositivo afetado.

Os usuários também devem observar movimentações ou atividades incomuns em suas contas. Caso identifiquem acessos não autorizados, a exposição pode indicar comprometimento das credenciais armazenadas. Enquanto isso, o risco permanece elevado para aparelhos que mantêm as versões 1.1 ou 1.2 instaladas. Até que a situação seja resolvida, a vigilância sobre contas, chaves e recursos continua essencial.

Alerta mantém foco na proteção dos recursos

O caso colocou o FomoPeek sob análise de equipes especializadas em segurança digital. Nesse cenário, a possibilidade de comprometimento de informações sensíveis exige atenção dos usuários envolvidos. A extensão dos danos dependerá do nível de exposição de cada dispositivo e das informações acessíveis. Por ora, o alerta concentra-se na prevenção de novos acessos indevidos.

As próximas avaliações devem acompanhar a eficácia das medidas de segurança e a situação do aplicativo. Contudo, usuários das versões indicadas não devem ignorar o risco enquanto persistirem as vulnerabilidades descritas. Assim, a geração de novas chaves e a atualização do iOS permanecem entre as principais recomendações. A análise contínua das contas também pode ajudar a identificar atividades suspeitas.