Google розкрила інструмент для атак на iPhone з криптовалютами «Coruna», який може викрасти мнемонічні фрази та інформацію про гаманці

5 березня повідомляється, що група з кіберзагроз (GTIG) компанії Google нещодавно опублікувала звіт безпеки, у якому дослідники виявили новий інструмент експлуатації вразливостей для iPhone під назвою «Coruna», який використовувався для крадіжки мнемонічних фраз криптовалютних гаманців та фінансової інформації. Цей інструмент орієнтований на пристрої з версіями iOS 13.0 до 17.2.1 і здійснює цілеспрямовані атаки через кілька ланцюгів експлуатації вразливостей, що викликало значний інтерес у сфері мобільної безпеки.

Звіт показує, що «Coruna» містить п’ять повних ланцюгів експлуатації вразливостей iOS, що охоплюють усього 23 вразливості, частина з яких раніше не була оприлюднена. Дослідники Google повідомили, що вперше виявили цю активність у лютому 2025 року і припустили, що цей інструмент спочатку був використаний російськими шпигунськими організаціями для кібератак на користувачів в Україні, а згодом його застосовували для підробки сайтів, пов’язаних із фінансами та криптоактивами, щоб заманювати користувачів і красти інформацію.

Методика атаки здебільшого базується на розміщенні шкідливого коду через зловмисні веб-сторінки. Коли користувач iPhone заходить на певний сайт, JavaScript-скрипти на цій сторінці виконують ідентифікацію пристрою за відбитком, після чого завантажують відповідний інструмент експлуатації вразливостей. Дослідники виявили однакові скрипти на кількох зламаних українських сайтах і помітили, що ці атаки спрямовані лише на iPhone з певних регіонів.

У грудні 2025 року команда дослідників додатково виявила цей самий скрипт на великій кількості підроблених китайських сайтів, що імітують фінансові платформи, включаючи фальшиві сторінки криптовалютних сервісів. Коли жертва заходить на ці сайти з iOS-пристрою, інструмент починає сканувати пристрій на предмет чутливої інформації, такої як мнемонічні фрази, резервні паролі або банківські реквізити, а також намагається зчитати дані з популярних додатків для криптогаманців, щоб отримати контроль над цифровими активами.

Компанія Google зазначає, що цей інструмент експлуатації наразі не працює на останніх версіях iOS, тому рекомендує користувачам iPhone якомога швидше оновити систему. Якщо оновлення неможливе, можна активувати режим «Заблокований режим», який допомагає захиститися від складних мережевих атак.

Одночасно обговорення походження «Coruna» викликає суперечки. Співзасновник мобільної безпекової компанії iVerify Rocky Cole у коментарі ЗМІ зазначив, що цей інструмент дуже складний, його розробка може коштувати кілька мільйонів доларів, і він має модулі, схожі на деякі інструменти, що використовуються урядом США. Однак експерти з компанії «Касперський» заявили, що наразі немає достатніх доказів, щоб стверджувати про прямий зв’язок цього коду з будь-якими відомими інструментами.

Фахівці з безпеки наголошують, що користувачам криптовалют рекомендується бути обережними при використанні мобільних гаманців або відвідуванні відповідних сайтів, а також регулярно оновлювати системи пристроїв, щоб знизити ризик витоку мнемонічних фраз і крадіжки цифрових активів.

Переглянути оригінал
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Підозрюваний витік інструментів уряду США! Google розкриває новий тип шахрайства з криптовалютами та ланцюг атак на iPhone

Звіт групи з аналізу загроз Google Threat Intelligence розкриває новий інструментарій для експлуатації вразливостей iPhone, Coruna, який використовується для масштабних криптовалютних шахрайств. Цей інструментарій використовує технології JavaScript для ідентифікації унікальних характеристик iOS-пристроїв, викрадаючи криптовалютні мнемонічні фрази та інформацію про фінансові рахунки. Рекомендується всім користувачам iPhone негайно оновити систему для запобігання. Джерело Coruna викликає суперечки, підозрюється, що воно походить від уряду США, але підтверджуючих доказів немає.

MarketWhisper33хв. тому

Google попереджає: остерігайтеся криптовалютних шахрайств, що використовують новий вразливий інструментарій для iPhone

Звіт групи з розвідки загроз Google повідомляє про виявлення експлойт-сьюту для iOS під назвою «Coruna», який націлений на iPhone з версіями iOS 13.0 до 17.2.1 і може красти мнемонічні фрази криптовалютних гаманців. Цей сьют містить кілька ланцюгів вразливостей і був підозрюваний у використанні російськими шпигунськими організаціями для атак на користувачів в Україні. Рекомендується оновити iPhone до останньої версії iOS для підвищення безпеки.

GateNews53хв. тому

Власники криптовалют зазнали пограбування на 24 мільйони доларів США, оголошено винагороду у розмірі 10% за повернення викрадених коштів

Один з власників криптовалют повідомив у соціальних мережах про напад і втрату приблизно 24 мільйонів доларів у криптоактивах. Зловмисники погрожували насильством і змусили його зробити переказ, що привернуло широке увагу. Компанії з безпеки блокчейну відстежують викрадені кошти. Ця подія підкреслює зростаючий ризик фізичних атак у криптовалютній сфері.

GateNews1год тому

Російське судове рішення у справі пограбування криптовалюти з ножем: три грабіжники засуджені до п’яти років ув’язнення

Омський міський суд Росії засудив трьох молодих чоловіків до п’яти років ув’язнення за напад із ножем на власників криптовалюти. Вони застосовували насильство та погрози, щоб змусити жертв здати активи, але в підсумку не отримали прибутку і втекли, помічені сусідами. Цей випадок відображає зростання насильницьких злочинів проти криптоактивів у всьому світі, Росія посилює боротьбу з такими злочинами.

GateNews1год тому

Наслідки краху DeFi-доходного казначейства на 4 мільярди доларів: активи MEV Capital зменшилися на 80%, ризики децентралізованих стратегій з використанням кредитного плеча знову привернули увагу

MEV Capital зазнала серйозних втрат через участь у стратегії з використанням кредитного плеча deUSD, обсяг активів знизився з 1,5 мільярда доларів до 300 мільйонів доларів, що становить майже 80%. Ця криза у DeFi спричинена складними позиковими відносинами між токенами доходних сейфів, що призвело до банкрутства кількох проектів і масштабної втрати коштів. Індустрія намагається перейти до більш стабільної структури активів, але ризики залишаються.

GateNews1год тому

Поліція Канади попереджає про «схему повернення криптовалюти»: шахраї, що видають себе за RCMP, знову цілиться в жертв

Поліція Канади випустила попередження про появу так званої "схеми повернення" для жертв криптовалютних шахрайств. Шахраї видають себе за поліцію або адвокатів, обіцяючи допомогу у поверненні викрадених активів, але насправді здійснюють другий етап шахрайства. Постраждалі повинні бути обережними, перевіряти джерела інформації та уникати повторних обманів.

GateNews2год тому
Прокоментувати
0/400
Немає коментарів