noticias
noticias·23 de septiembre de 2026·4 min·CoinTelegraph

SlowMist vincula la app maliciosa de iOS FomoPeek con el robo de $580K en criptomonedas

LINK
SlowMist vincula la app maliciosa de iOS FomoPeek con el robo de $580K en criptomonedas
Foto: CoinTelegraph

La firma de seguridad blockchain SlowMist ha identificado una aplicación maliciosa para iOS llamada FomoPeek como la responsable de un robo de criptomonedas valorado en aproximadamente $580,000. Según la compañía, las versiones maliciosas de esta aplicación fueron distribuidas a través de la App Store de Apple y aprovechaban vulnerabilidades del kernel de iOS para escapar del sandbox del sistema operativo y acceder a datos sensibles almacenados por otras aplicaciones instaladas en el mismo dispositivo.

El hallazgo resulta especialmente preocupante porque rompe uno de los supuestos fundamentales de seguridad del ecosistema móvil de Apple. El sandbox de iOS está diseñado precisamente para aislar cada aplicación y evitar que una app pueda leer información de otra, una barrera que los atacantes detrás de FomoPeek habrían logrado sortear mediante exploits dirigidos al kernel del sistema. Esto significa que, una vez superada esa contención, el software malicioso podría haber tenido acceso a datos que los usuarios consideraban protegidos, incluyendo potencialmente información relacionada con wallets, credenciales y otros activos digitales.

De acuerdo con SlowMist, la distribución de FomoPeek a través de la App Store oficial añade una capa de gravedad al incidente, ya que los usuarios suelen confiar en que las aplicaciones disponibles en la tienda de Apple han superado los controles de revisión de la compañía. El caso pone de relieve las limitaciones de los procesos de revisión automatizados y manuales frente a amenazas sofisticadas que utilizan exploits de kernel, un tipo de ataque que históricamente ha sido más asociado a campañas dirigidas y a herramientas de vigilancia que a aplicaciones de consumo masivo.

El modus operandi descrito por la firma de seguridad encaja con una tendencia creciente en el ecosistema cripto: los atacantes ya no dependen únicamente de phishing o de contratos inteligentes maliciosos, sino que buscan comprometer el propio dispositivo del usuario. Al explotar el kernel de iOS, FomoPeek habría conseguido una posición privilegiada desde la cual extraer información de múltiples aplicaciones, lo que amplía enormemente el alcance potencial del robo en comparación con un simple malware que opera dentro de los límites de su propio sandbox.

Para los usuarios de criptomonedas, este incidente subraya la importancia de mantener una higiene de seguridad rigurosa incluso en plataformas consideradas cerradas y seguras como iOS. Entre las recomendaciones habituales figuran revisar los permisos concedidos a las aplicaciones, desconfiar de software poco conocido aunque esté disponible en tiendas oficiales, mantener el sistema operativo actualizado para recibir los parches de seguridad más recientes y, sobre todo, evitar almacenar grandes cantidades de activos digitales en aplicaciones conectadas a internet, optando por soluciones de almacenamiento en frío cuando sea posible.

El caso de FomoPeek también plantea preguntas sobre la responsabilidad de las plataformas de distribución. Aunque Apple ha reforzado históricamente su narrativa de privacidad y seguridad como diferenciador frente a otros ecosistemas, incidentes como este demuestran que ningún entorno está completamente libre de riesgos. La comunidad de seguridad blockchain, por su parte, continúa monitorizando este tipo de amenazas, y firmas como SlowMist desempeñan un papel clave al alertar públicamente sobre aplicaciones y vectores de ataque que podrían afectar a los poseedores de criptoactivos.

Por el momento, no se han detallado públicamente cifras sobre el número de víctimas afectadas ni el desglose exacto de los activos sustraídos más allá del monto total estimado en $580,000. Tampoco está claro si Apple ha retirado ya las versiones maliciosas de FomoPeek de su App Store o si ha emitido algún comunicado al respecto. Lo que sí queda claro, según SlowMist, es que el incidente refuerza la necesidad de que los usuarios de criptomonedas traten la seguridad de sus dispositivos móviles con el mismo nivel de atención que dedican a la protección de sus claves privadas y sus fondos.

Compartir

Relacionados