Google 警告"Coruna" iPhone 漏洞可能会耗尽加密钱包的帖子首次出现在 Coinpedia Fintech News
新发现的 iPhone 漏洞在加密货币社区引发警报。安全研究人员表示,一个名为 Coruna 的复杂漏洞利用工具包正在针对旧款 iPhone,并可能窃取敏感的加密钱包数据,包括恢复短语。
警告来自 Google 威胁情报小组,该小组透露该漏洞会积极扫描运行过时版本 Apple 移动软件的设备。
Coruna 不是简单的恶意软件攻击。研究人员表示,它结合了五个完整的漏洞利用链和至少 23 个漏洞,以入侵运行 iOS 13 至 iOS 17.2.1 版本之间的设备。
攻击通常在用户访问受感染或恶意网站时开始。网站上隐藏的 JavaScript 会静默扫描访问者的设备,以识别型号、操作系统版本和安全设置。
一旦检测到易受攻击的设备,Coruna 就会启动多阶段漏洞利用链,绕过 Apple 的内置安全保护。然后,恶意软件会提升系统权限,允许攻击者安装间谍软件并从设备中提取敏感信息。
据研究人员称,该恶意软件旨在寻找加密的钱包文件、登录凭据和用于恢复加密钱包的助记词恢复短语。
如果攻击者获得这些恢复短语的访问权限,他们可以立即在另一台设备上恢复钱包并转移资金。这意味着受害者可能会失去他们持有的所有资产,如 Bitcoin 和 Ethereum,直到交易完成才会意识到。
调查人员表示,Coruna 通过"水坑"攻击传播,黑客会入侵加密货币用户经常访问的网站,包括假冒交易平台和钓鱼网站。
安全公司 iVerify 发现,Coruna 代码的某些部分类似于被认为源自美国政府网络计划的工具。
然而,研究人员认为该工具包可能已经泄露,现在被俄罗斯和中国等国家的网络犯罪集团和情报机构使用。
这可能标志着首次使用源自国家级网络能力的工具进行大规模移动漏洞利用活动。
好消息是攻击有明显的局限性。Coruna 无法在运行最新 iOS 版本的设备上运行。如果启用了 Apple 的锁定模式,它也会停止,并且在隐私浏览模式下不起作用。
安全专家表示,用户应采取一些关键预防措施:
对于加密货币投资者,专家表示更新设备现在可能比把握市场时机更重要,因为一次成功的攻击可能在几秒钟内清空整个钱包。
通过突发新闻、专家分析以及有关 Bitcoin、山寨币、DeFi、NFT 等最新趋势的实时更新保持领先。
Coruna 是针对过时 iPhone 的高级漏洞利用工具包。它可以绕过 iOS 安全性并窃取加密钱包数据,包括恢复短语,攻击者可以使用这些短语来耗尽资金。
是的。如果攻击者获得您钱包的恢复短语或登录数据,他们可以在另一台设备上恢复钱包,并立即转移 Bitcoin、Ethereum 或其他资产。
保持 iOS 更新,避免可疑的加密网站,如有需要启用锁定模式,并将恢复短语离线存储,而不是存储在笔记、截图或云存储中。
加密钱包可以直接访问数字资产。如果攻击者窃取恢复短语或凭据,他们可以立即转移资金,几乎没有恢复的机会。


