BlockBeats รายงาน เมื่อวันที่ 19 กันยายน SlowMist ได้ออกประกาศเตือนภัยความปลอดภัย โดยระบุว่าในช่วงที่ผ่านมาได้รับรายงานหลายกรณีเกี่ยวกับทรัพย์สินของผู้ใช้ FomoPeek ถูกขโมย หลังการสอบสวนร่วมกับทีมความปลอดภัยของ OKX พบว่าผู้ใช้ที่ได้รับผลกระทบบางส่วนเคยติดตั้งหรือใช้งาน FomoPeek เวอร์ชัน 1.1–1.2 ซึ่งแอปพลิเคชันที่เกี่ยวข้องมีโค้ดอันตราย
SlowMist ระบุว่า FomoPeek มีโมดูลที่ไม่เกี่ยวข้องกับธุรกิจปกติ โดยหนึ่งในนั้นมีเฟรมเวิร์กการโจมตีช่องโหว่เคอร์เนลสำหรับระบบ iOS ซึ่งรองรับวิธีการโจมตี 8 รูปแบบที่แตกต่างกัน และสามารถเลือกวิธีการโจมตีโดยอัตโนมัติตามรุ่นอุปกรณ์และเวอร์ชัน iOS ระบบที่ได้รับผลกระทบ ได้แก่ iOS 12.0 ถึง 18.7 และ iOS 26.0 ถึง 26.1 หากการโจมตีสำเร็จ แอปพลิเคชันอาจเจาะทะลุแซนด์บ็อกซ์ของ iOS และเข้าถึงพร้อมถอดรหัสข้อมูล Keychain ซึ่งนำไปสู่การรั่วไหลของคีย์ส่วนตัว วลีช่วยจำ ข้อมูลรับรองการเข้าสู่ระบบ และไฟล์ละเอียดอ่อนอื่น ๆ
นอกจากนี้ FomoPeek ยังเชื่อมต่อกับเซิร์ฟเวอร์ที่ซ่อนอยู่ซึ่งไม่เกี่ยวข้องกับบริการสาธารณะของตน และสามารถรับคำสั่งจากระยะไกลได้ SlowMist กล่าวว่าการวิเคราะห์ทราฟฟิกแบบข้อความธรรมดาที่ดักจับได้แสดงให้เห็นว่าฟังก์ชันการโจมตีที่เกี่ยวข้องยังอยู่ในสถานะเปิดใช้งาน และจะทำงานโดยอัตโนมัติเป็นระยะ
SlowMist แนะนำให้ผู้ใช้ที่เคยติดตั้งหรือใช้งาน FomoPeek เวอร์ชัน 1.1–1.2 ตรวจสอบทรัพย์สินทันทีว่ามีความผิดปกติหรือไม่ สร้างคีย์ส่วนตัวและวลีช่วยจำใหม่บนอุปกรณ์ที่เชื่อถือได้ซึ่งไม่เคยติดตั้งแอปพลิเคชันนี้ และโอนทรัพย์สินไปยังบัญชีใหม่โดยเร็วที่สุด พร้อมทั้งอัปเกรดเป็นเวอร์ชัน iOS ล่าสุด และไม่ควรใช้งานหรือติดตั้ง FomoPeek ซ้ำอีก
