Siber güvenlik şirketi SlowMist, Apple’ın App Store’unda yaklaşık bir hafta boyunca erişilebilir olan FomoPeek uygulamasının bazı sürümlerinde, kripto para cüzdanlarına ait kurtarma kelimelerini ve özel anahtarları çalmaya yönelik zararlı yazılım tespit edildiğini açıkladı.
SlowMist’in analizine göre riskli FomoPeek sürümleri 9-17 Eylül arasında App Store üzerinden dağıtıldı. Şirket, uygulamadaki zararlı modüllerin iOS sistemindeki güvenlik açıklarından yararlanarak hassas cüzdan verilerine erişebildiğini belirtti.
Urgent security advisory for iOS users!
Install the latest iOS update immediately. Security researchers report that financially motivated attackers are now using a complete, in-the-wild exploit chain that can quietly steal cryptocurrency private keys and mnemonic seed phrases…
— Officer’s Notes (@officer_secret) September 21, 2026
FomoPeek Uygulamasındaki Zararlı Yazılım Neler Yapabiliyor?
SlowMist, FomoPeek uygulamasının App Store’da dağıtılan bazı sürümlerinde tespit edilen kötü amaçlı kodun DarkSword olarak bilinen saldırı zincirinde kullanılan tekniklerle benzerlik gösterdiğini bildirdi. Söz konusu açıkların istismar edilmesi halinde saldırganların cihaz üzerindeki güvenlik katmanlarını aşarak daha yüksek sistem yetkileri elde edebileceği ve kurtarma ifadelerinin, özel anahtarların ve diğer hassas bilgilerin cihazdan çıkarılabileceği belirtiliyor.
SlowMist’in Bilgi Güvenliği Direktörü (CISO) Shān Zhang ayrıca iPhone kullanıcılarını güncel iOS sürümüne geçmeleri konusunda uyardı. Zhang’a göre DarkSword saldırıları, kötü amaçlı Safari bağlantıları üzerinden WebKit ve JavaScriptCore’daki bellek bozulması açıklarından yararlanabiliyor.
Uygulamayı Silmek Yeterli Olmayabilir
SlowMist’in en önemli uyarılarından biri, riskli FomoPeek sürümlerini kullanan kişilerin yalnızca uygulamayı güncellemesinin veya silmesinin yeterli olmayabileceği yönünde. Şirket, söz konusu sürümlerin yüklü olduğu cihazlarda kullanılan kurtarma kelimelerinin, özel anahtarların ve hassas kimlik bilgilerinin ele geçirilmiş olabileceği varsayımıyla hareket edilmesini öneriyor.
Bu durum özellikle kripto para cüzdanlarına ait kurtarma kelimelerinin aynı cihazda saklandığı kullanıcılar açısından daha yüksek risk oluşturuyor.
SlowMist’in bulguları, kötü amaçlı uygulamaların yalnızca üçüncü taraf mağazalarda değil, resmi uygulama mağazalarında da sınırlı sürelerle dağıtıma girebileceğini bir kez daha gösteriyor. Kullanıcıların işletim sistemlerini güncel tutması ve kripto para cüzdanlarına ait kurtarma kelimelerini ve özel anahtarları telefonlarında saklamaması, alınabilecek önlemler arasında yer alıyor.
Apple Store’daki Kripto Uygulamasında Zararlı Yazılım Tespit Edildi yazısı ilk önce CryptoPotato üzerinde ortaya çıktı.

