BlockBeats haberine göre, 19 Eylül'de SlowMist bir güvenlik uyarısı yayınlayarak son dönemde FomoPeek kullanıcılarının varlıklarının çalındığına dair çok sayıda rapor aldığını, OKX güvenlik ekibiyle yapılan ortak soruşturma sonucunda etkilenen bazı kullanıcıların daha önce FomoPeek 1.1–1.2 sürümlerini kurduğu veya kullandığı ve ilgili uygulamaların kötü amaçlı kod içerdiğinin tespit edildiğini belirtti.
SlowMist, FomoPeek içinde normal işleyişle ilgisi olmayan modüller bulunduğunu, bunlardan birinin iOS sistemine yönelik bir çekirdek açığı istismar çerçevesi içerdiğini ve 8 farklı saldırı yöntemini destekleyerek cihaz modeli ve iOS sürümüne göre otomatik olarak istismar yöntemi seçebildiğini belirtti. Etkilenen sistemler arasında iOS 12.0 ile 18.7 ve iOS 26.0 ile 26.1 yer alıyor. İstismar başarılı olursa uygulama iOS sandbox'ını aşarak Keychain verilerine erişebilir ve bunları şifresini çözebilir; bu da özel anahtarların, anımsatıcı kelimelerin, oturum açma kimlik bilgilerinin ve diğer hassas dosyaların sızmasına yol açabilir.
Ayrıca FomoPeek, genel hizmetleriyle ilgisi olmayan gizli sunuculara bağlanmakta ve uzaktan komut alabilmektedir. SlowMist, ele geçirilen düz metin trafiğinin analizinin ilgili saldırı işlevlerinin şu anda etkin olduğunu ve düzenli olarak otomatik çalıştığını gösterdiğini belirtti.
SlowMist, FomoPeek 1.1–1.2 sürümünü daha önce kurmuş veya kullanmış kullanıcılara derhal varlıklarında anormallik olup olmadığını kontrol etmelerini, uygulamayı hiç kurmamış güvenilir bir cihazda yeni özel anahtar ve anımsatıcı kelimeler oluşturmalarını ve varlıklarını en kısa sürede yeni hesaba taşımalarını, aynı zamanda en son iOS sürümüne yükseltmelerini ve FomoPeek'i kullanmaya veya yeniden kurmaya devam etmemelerini önerdi.
