Google ostrzega przed oszustwami kryptowalutowymi wykorzystującymi „nowy i potężny” zestaw exploitów na iPhone
Badacze zagrożeń z Google twierdzą, że odkryli nowy zestaw exploitów wymierzony w użytkowników Apple iPhone, mający na celu kradzież fraz seed do portfeli kryptowalutowych.
Zestaw, nazwany przez jego twórców "Coruna", atakuje iPhony z systemem iOS od wersji 13.0 do 17.2.1. Zawiera "pięć pełnych łańcuchów exploitów iOS oraz łącznie 23 exploity," w tym takie, które były wcześniej nieznane publicznie, jak poinformował Google Threat Intelligence Group (GTIG) w raporcie opublikowanym w środę.
Zespół poinformował, że po raz pierwszy odkrył ten zestaw w lutym 2025 roku i od tego czasu śledził jego wykorzystanie przez podejrzaną rosyjską grupę szpiegowską przeciwko Ukraińcom, a później na fałszywych chińskich stronach kryptowalutowych, których celem jest kradzież krypto.
GTIG informuje, że zestaw nie działa z najnowszą wersją iOS i zaleca użytkownikom iPhone'ów zaktualizowanie urządzeń do najnowszej wersji oprogramowania. Jeśli nie jest to możliwe, użytkownicy powinni przełączyć telefon w "Tryb Lockdown", który według Apple może przeciwdziałać zaawansowanym atakom.
Zestaw atakuje krypto przez fałszywe strony
GTIG poinformował, że natknął się na fragment exploitu iOS w lutym 2025 roku, w którym klient firmy zajmującej się inwigilacją użył JavaScript do odciskania urządzenia, aby dostarczyć odpowiedni exploit.
Później tego samego roku odkryto ten sam framework JavaScript ukryty na wielu zhakowanych stronach ukraińskich, który był "dostarczany tylko wybranym użytkownikom iPhone z określonej geolokalizacji."
GTIG poinformował, że następnie ten sam framework został odnaleziony w grudniu "na dużym zestawie fałszywych chińskich stron internetowych, głównie powiązanych z finansami", w tym na stronie podszywającej się pod giełdę kryptowalut WEEX.
Gdy użytkownik odwiedza te strony z urządzenia z iOS, framework dostarcza zestaw exploitów i poszukuje informacji finansowych, w tym analizuje teksty zawierające frazy seed i słowa kluczowe takie jak "backup phrase" lub "bank account."
Powiązane: Hakerzy ‘ClickFix’ podszywają się pod VC, przejmują QuickLens podczas najnowszych ataków na krypto
Zestaw wyszukuje także popularne aplikacje krypto, takie jak Uniswap i MetaMask, w celu pozyskania kryptowalut lub wrażliwych informacji.
Pochodzenie Coruna z wywiadu USA poddawane dyskusji
GTIG nie podał nazwy klienta firmy inwigilacyjnej, od którego pochodzi zestaw exploitów, ale firma zajmująca się bezpieczeństwem mobilnym iVerify powiedziała WIRED, że mógł on zostać zbudowany lub kupiony przez rząd USA.
"To bardzo zaawansowany zestaw, jego stworzenie kosztowało miliony dolarów i posiada cechy wspólne z innymi modułami publicznie przypisanymi rządowi USA," powiedział współzałożyciel iVerify Rocky Cole w rozmowie z WIRED.
"To pierwszy przykład narzędzi rządu USA — według tego, co mówi kod — które wymykają się spod kontroli i są wykorzystywane zarówno przez naszych przeciwników, jak i grupy cyberprzestępców."
Jednak główny badacz bezpieczeństwa z Kaspersky powiedział The Register, że firma nie dostrzega "dowodów faktycznego ponownego użycia kodu w opublikowanych raportach, które wspierałyby przypisanie Coruna tym samym autorom."
Magazyn: Poznaj detektywów onchain krypto zwalczających przestępczość skuteczniej niż policja
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać

Plan finansowania AI przez Nvidia o wartości 500 miliardów dolarów niesie ukryte zagrożenia, doradca Trumpa ostrzega przed ryzykiem nadmiaru "ciemnych GPU"
David Sacks, doradca technologiczny Trumpa, ostrzegł w podcaście, że największym ryzykiem związanym z planem finansowania AI przez Nvidia o wartości 500 miliardów dolarów jest nadmiar mocy obliczeniowej. Porównał to do kryzysu „ciemnych światłowodów” po pęknięciu bańki internetowej – jeśli GPU będą masowo niewykorzystywane, a ich ceny załamią się, cały łańcuch inwestycyjny w infrastrukturę AI dozna poważnych strat. Jednocześnie zauważył, że opór polityczny wobec budowy centrów danych może wręcz zapobiec powstaniu nadmiaru.
Nvidia planuje zainwestować 3 miliardy dolarów w SB Energy należące do SoftBank, stawiając na projekt centrum danych OpenAI w Ohio
Pojawiły się doniesienia, że Nvidia prowadzi rozmowy na temat zainwestowania do 3 miliardów dolarów w SB Energy, spółkę zależną SoftBanku, jako element wsparcia kredytowego o wartości około 100 miliardów dolarów dla projektu centrum danych OpenAI w Ohio. Inwestycja miałaby zostać zrealizowana w dwóch turach: 1,5 miliarda dolarów przy podpisaniu umowy oraz kolejne 1,5 miliarda dolarów podczas IPO SB Energy, które może rozpocząć się już w przyszłym miesiącu, z celem pozyskania co najmniej 5 miliardów dolarów.
Mit o „wybieraniu akcji” na Wall Street blednie: w ciągu ostatnich dziesięciu lat tylko 13% pokonało indeks
Według najnowszych danych Morningstar, w ciągu ostatnich dziesięciu lat do końca czerwca 2026 roku, tylko 13% amerykańskich aktywnie zarządzanych funduszy akcji o dużej kapitalizacji po odjęciu opłat przewyższyło indeks bazowy, nawet w ciągu ostatniego roku odsetek ten wyniósł zaledwie 27%. Tymczasem, w tym roku prognozuje się, że pasywne ETF-y odnotują rekordowy napływ netto przekraczający 1 bilion dolarów, a wartość aktywów pasywnych funduszy jest już prawie dwukrotnie większa niż w przypadku funduszy aktywnych.
