फोमोपीक का अंतर्निहित ढांचा निजी चाबियाँ चुराता है और बड़ी संख्या में उपयोगकर्ता धन चोरी हो जाता है

📅 2026-09-20

सार:

सुरक्षा कंपनी स्लोमिस्ट टेक्नोलॉजी द्वारा जारी समाचार के अनुसार, स्लोमिस्ट को हाल ही में उपयोगकर्ता संपत्तियों की चोरी की कई रिपोर्टें मिली हैं। जांच में पाया गया कि प्रभावित मामलों में निजी कुंजी लीक शामिल है, और इन उपयोगकर्ताओं ने फोमोपीक एप्लिकेशन इंस्टॉल किया है या किया है। फ़ोमोपीक स्वयं एक क्रिप्टो वॉलेट नहीं है, बल्कि एक उपकरण है जो उपयोगकर्ताओं को श्रृंखला पर धन की आवाजाही पर ध्यान देने और ट्रैक करने में मदद करता है, और जब ऑन-चेन जानकारी बाजार को प्रभावित कर सकती है तो उपयोगकर्ताओं को अलर्ट जारी करता है। हालाँकि, अध्ययन में पाया गया कि एप्लिकेशन में दो अंतर्निहित कार्यात्मक मॉड्यूल हैं जिनका इसके घोषित व्यवसाय से कोई लेना-देना नहीं है।

अंतर्निहित iOS कर्नेल-स्तरीय शोषण ढांचे का उपयोग जानकारी चुराने के लिए किया जाता है:

FomoPeek के अंतर्निहित iOS कर्नेल-स्तरीय भेद्यता शोषण ढांचे में विभिन्न प्रकार के शोषण के तरीके हैं। फ़्रेमवर्क स्वचालित रूप से डिवाइस मॉडल और उपयोग किए गए वास्तविक iOS संस्करण के आधार पर हमले की विधि का चयन कर सकता है। एक सफल शोषण हमलावर को iOS सैंडबॉक्स से बचने और किचेन में डेटा तक पहुंचने और डिक्रिप्ट करने के साथ-साथ डिवाइस पर अन्य ऐप्स से संबंधित फ़ाइलों को पढ़ने की अनुमति दे सकता है।

इसका मतलब है कि डिवाइस पर संग्रहीत सभी संवेदनशील डेटा जैसे एन्क्रिप्टेड वॉलेट निजी कुंजी, निमोनिक/सीड वाक्यांश, लॉगिन क्रेडेंशियल, चैट लॉग, फ़ाइलें इत्यादि को हैकर्स द्वारा चुराया जा सकता है और हमलावर-नियंत्रित सर्वर पर अपलोड किया जा सकता है। फोमोपीक दूर से भी हमलावरों से निर्देश प्राप्त कर सकता है।

यह कर्नेल-स्तरीय भेद्यता शोषण ढाँचा iOS 12.0~iOS 18.7 और iOS 26.0~iOS 26.1 पर हमले शुरू कर सकता है, यानी, सुरक्षा कमजोरियों का उपयोग करके Apple ने हमले शुरू करने के लिए तय किया है। यदि उपयोगकर्ता हमेशा iOS के नवीनतम संस्करण का उपयोग करते हैं, तो कमजोरियाँ ठीक हो जाएंगी और फ़ोमोपीक कमजोरियों का फायदा उठाना जारी नहीं रख पाएगा।

”126963.png”/

नए उपयोगकर्ताओं को डाउनलोड और इंस्टॉल करने के लिए आकर्षित करने के लिए भुगतान करने के लिए KOL को आमंत्रित करें:

एक नए प्रोजेक्ट के रूप में, फोमोपीक को अधिक क्रिप्टोकरेंसी उपयोगकर्ताओं द्वारा जल्दी से डाउनलोड और उपयोग नहीं किया जा सकता है, इसलिए एप्लिकेशन नए उपयोगकर्ताओं को बढ़ावा देने और आकर्षित करने के लिए केओएल को आमंत्रित करने के लिए भुगतान की एक विधि अपनाता है। Bluepoint.com द्वारा देखी गई तस्वीरें दिखाती हैं कि KOL उपयोगकर्ताओं को फोमोपीक ऐप डाउनलोड करने और पंजीकृत करने के लिए रेफरल कोड का उपयोग करने के लिए आमंत्रित करता है, और फिर नए उपयोगकर्ता 7USDT का इनाम प्राप्त कर सकते हैं। जहां तक ​​केओएल का सवाल है, उन्हें अधिक पुरस्कार मिल सकते हैं।

इस तरह, फ़ोमोपीक मुद्रा सर्कल में बड़ी संख्या में उपयोगकर्ताओं से तुरंत संपर्क कर सकता है और उपयोगकर्ताओं को एप्लिकेशन डाउनलोड करने के लिए प्रेरित कर सकता है, और फिर वॉलेट निजी कुंजी चुराना और उपयोगकर्ता संपत्तियों को स्थानांतरित करना शुरू कर सकता है। उन क्रिप्टोकरेंसी उपयोगकर्ताओं के लिए जिनकी संपत्ति चोरी हो गई थी, घाटे की यह लहर बहुत भारी थी। कई उपयोगकर्ताओं के बटुए सीधे खाली हो गए, और संपत्ति को पुनर्प्राप्त करना मुश्किल हो गया।

जब तक आप हमेशा नवीनतम संस्करण रखते हैं तब तक iOS सुरक्षित रहता है:

मौजूदा स्थिति को देखते हुए, इन कर्नेल-स्तरीय हमलों में एक्सप्लॉइट फ्रेमवर्क की डार्कस्वॉर्ड श्रृंखला का उपयोग करने की संभावना है, जो मार्च 2026 में Google द्वारा रिपोर्ट की गई उच्च जोखिम वाली iOS सुरक्षा कमजोरियां हैं। Google द्वारा Apple को सूचित करने के बाद, Apple ने बाद के नए संस्करणों में भेद्यता को ठीक कर दिया है, ताकि नवीनतम संस्करण का उपयोग करने वाले उपयोगकर्ता प्रभावित न हों।

कुल मिलाकर, iOS सिस्टम अभी भी सुरक्षित है। आधार यह है कि उपयोगकर्ताओं को हमेशा नवीनतम संस्करण का उपयोग करना चाहिए और स्वचालित अपडेट फ़ंक्शन चालू करना चाहिए। अपडेट को पूरी तरह से बंद न करें क्योंकि आईओएस अपडेट होने के साथ-साथ और अधिक अटक जाता है। मुद्रा क्षेत्र के उपयोगकर्ताओं के लिए, iPhone+iOS के नवीनतम संस्करण का उपयोग करने पर सुरक्षा कारक अधिक होता है। आख़िरकार, इसमें परिसंपत्ति सुरक्षा के मुद्दे शामिल हैं, इसलिए सुरक्षा प्राथमिकता है।

इसके अलावा, नोडसीक समुदाय के हमलावरों ने पहले एक नकली मुफ्त वीपीएस सर्वर गतिविधि जारी की थी। इस गतिविधि में अटैक फ्रेमवर्क की डार्कस्वॉर्ड श्रृंखला का भी उपयोग किया गया है, जिसका अर्थ है कि इस प्रकार के पहले के दुर्लभ कर्नेल-स्तरीय हमले ने आम उपयोगकर्ताओं पर हमला करना शुरू कर दिया है। अज्ञात स्रोतों से एप्लिकेशन डाउनलोड न करें और अपरिचित वेबसाइटें न खोलें भी बचाव के तरीके हैं, लेकिन किसी भी स्थिति में, आपको आईओएस को सामान्य रूप से अपडेट रखना चाहिए।

संबंधित टैग

संबंधित लेख

राष्ट्रीय दिवस की छुट्टी के कारण मुझे आज काम पर जाना है। Apple उपयोगकर्ताओं को दुख है कि उनकी iPhone अलार्म घड़ी अंततः बंद हो जाएगी। 2026-09-20 पुराना iPhone कितने साल तक चल सकता है? मैंने iOS 27 में अपग्रेड किया और इसे आज़माया 2026-09-19 यू.एस. ITC ने एक पेटेंट जांच शुरू की, Apple, Samsung और Google को संयुक्त राज्य अमेरिका में संभावित उपकरण प्रतिबंध जोखिम का सामना करना पड़ा 2026-09-19 Apple ने Xcode 27.1 में iPhone Duo अनुकूलन टूल खोला है, जिससे डेवलपर्स के लिए केवल एक महीने का समय बचा है 2026-09-19 श्री सैवेज ने उत्तर दिया: क्या संस्थापक जिस पर "हथौड़ा प्रशंसक" होने का संदेह है, वह अभी भी लुओ योंगहाओ का प्रशंसक होगा? 2026-09-17 iOS 27.2 बीटा संस्करण एक डेटा ओवरराइट और इरेज विकल्प जोड़ता है। यह सुविधा चीन के लिए विशिष्ट है. 2026-09-17

टिप्पणियाँ

0/500
Captcha (click to refresh)
कोई टिप्पणी नहीं