Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnCentrumWięcej
Google ostrzega przed oszustwami kryptowalutowymi wykorzystującymi „nowy i potężny” zestaw exploitów na iPhone

Google ostrzega przed oszustwami kryptowalutowymi wykorzystującymi „nowy i potężny” zestaw exploitów na iPhone

CointelegraphCointelegraph2026/03/05 06:20
Pokaż oryginał
Przez:Cointelegraph

Badacze zagrożeń z Google twierdzą, że odkryli nowy zestaw exploitów wymierzony w użytkowników Apple iPhone, mający na celu kradzież fraz seed do portfeli kryptowalutowych. 

Zestaw, nazwany przez jego twórców "Coruna", atakuje iPhony z systemem iOS od wersji 13.0 do 17.2.1. Zawiera "pięć pełnych łańcuchów exploitów iOS oraz łącznie 23 exploity," w tym takie, które były wcześniej nieznane publicznie, jak poinformował Google Threat Intelligence Group (GTIG) w raporcie opublikowanym w środę.

Zespół poinformował, że po raz pierwszy odkrył ten zestaw w lutym 2025 roku i od tego czasu śledził jego wykorzystanie przez podejrzaną rosyjską grupę szpiegowską przeciwko Ukraińcom, a później na fałszywych chińskich stronach kryptowalutowych, których celem jest kradzież krypto.

GTIG informuje, że zestaw nie działa z najnowszą wersją iOS i zaleca użytkownikom iPhone'ów zaktualizowanie urządzeń do najnowszej wersji oprogramowania. Jeśli nie jest to możliwe, użytkownicy powinni przełączyć telefon w "Tryb Lockdown", który według Apple może przeciwdziałać zaawansowanym atakom.

Zestaw atakuje krypto przez fałszywe strony

GTIG poinformował, że natknął się na fragment exploitu iOS w lutym 2025 roku, w którym klient firmy zajmującej się inwigilacją użył JavaScript do odciskania urządzenia, aby dostarczyć odpowiedni exploit.

Później tego samego roku odkryto ten sam framework JavaScript ukryty na wielu zhakowanych stronach ukraińskich, który był "dostarczany tylko wybranym użytkownikom iPhone z określonej geolokalizacji."

Google ostrzega przed oszustwami kryptowalutowymi wykorzystującymi „nowy i potężny” zestaw exploitów na iPhone image 0
Źródło: Mandiant

GTIG poinformował, że następnie ten sam framework został odnaleziony w grudniu "na dużym zestawie fałszywych chińskich stron internetowych, głównie powiązanych z finansami", w tym na stronie podszywającej się pod giełdę kryptowalut WEEX.

Gdy użytkownik odwiedza te strony z urządzenia z iOS, framework dostarcza zestaw exploitów i poszukuje informacji finansowych, w tym analizuje teksty zawierające frazy seed i słowa kluczowe takie jak "backup phrase" lub "bank account."

Powiązane: Hakerzy ‘ClickFix’ podszywają się pod VC, przejmują QuickLens podczas najnowszych ataków na krypto

Zestaw wyszukuje także popularne aplikacje krypto, takie jak Uniswap i MetaMask, w celu pozyskania kryptowalut lub wrażliwych informacji.

Pochodzenie Coruna z wywiadu USA poddawane dyskusji

GTIG nie podał nazwy klienta firmy inwigilacyjnej, od którego pochodzi zestaw exploitów, ale firma zajmująca się bezpieczeństwem mobilnym iVerify powiedziała WIRED, że mógł on zostać zbudowany lub kupiony przez rząd USA.

"To bardzo zaawansowany zestaw, jego stworzenie kosztowało miliony dolarów i posiada cechy wspólne z innymi modułami publicznie przypisanymi rządowi USA," powiedział współzałożyciel iVerify Rocky Cole w rozmowie z WIRED.

"To pierwszy przykład narzędzi rządu USA — według tego, co mówi kod — które wymykają się spod kontroli i są wykorzystywane zarówno przez naszych przeciwników, jak i grupy cyberprzestępców."

Jednak główny badacz bezpieczeństwa z Kaspersky powiedział The Register, że firma nie dostrzega "dowodów faktycznego ponownego użycia kodu w opublikowanych raportach, które wspierałyby przypisanie Coruna tym samym autorom."

Magazyn: Poznaj detektywów onchain krypto zwalczających przestępczość skuteczniej niż policja

0
0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!

Może Ci się również spodobać

Plan finansowania AI przez Nvidia o wartości 500 miliardów dolarów niesie ukryte zagrożenia, doradca Trumpa ostrzega przed ryzykiem nadmiaru "ciemnych GPU"

David Sacks, doradca technologiczny Trumpa, ostrzegł w podcaście, że największym ryzykiem związanym z planem finansowania AI przez Nvidia o wartości 500 miliardów dolarów jest nadmiar mocy obliczeniowej. Porównał to do kryzysu „ciemnych światłowodów” po pęknięciu bańki internetowej – jeśli GPU będą masowo niewykorzystywane, a ich ceny załamią się, cały łańcuch inwestycyjny w infrastrukturę AI dozna poważnych strat. Jednocześnie zauważył, że opór polityczny wobec budowy centrów danych może wręcz zapobiec powstaniu nadmiaru.

华尔街见闻2026/08/16 11:51

Nvidia planuje zainwestować 3 miliardy dolarów w SB Energy należące do SoftBank, stawiając na projekt centrum danych OpenAI w Ohio

Pojawiły się doniesienia, że Nvidia prowadzi rozmowy na temat zainwestowania do 3 miliardów dolarów w SB Energy, spółkę zależną SoftBanku, jako element wsparcia kredytowego o wartości około 100 miliardów dolarów dla projektu centrum danych OpenAI w Ohio. Inwestycja miałaby zostać zrealizowana w dwóch turach: 1,5 miliarda dolarów przy podpisaniu umowy oraz kolejne 1,5 miliarda dolarów podczas IPO SB Energy, które może rozpocząć się już w przyszłym miesiącu, z celem pozyskania co najmniej 5 miliardów dolarów.

华尔街见闻2026/08/16 10:26

Mit o „wybieraniu akcji” na Wall Street blednie: w ciągu ostatnich dziesięciu lat tylko 13% pokonało indeks

Według najnowszych danych Morningstar, w ciągu ostatnich dziesięciu lat do końca czerwca 2026 roku, tylko 13% amerykańskich aktywnie zarządzanych funduszy akcji o dużej kapitalizacji po odjęciu opłat przewyższyło indeks bazowy, nawet w ciągu ostatniego roku odsetek ten wyniósł zaledwie 27%. Tymczasem, w tym roku prognozuje się, że pasywne ETF-y odnotują rekordowy napływ netto przekraczający 1 bilion dolarów, a wartość aktywów pasywnych funduszy jest już prawie dwukrotnie większa niż w przypadku funduszy aktywnych.

华尔街见闻2026/08/16 09:51