Google entdeckt „Coruna“-Exploit-Kit für iPhones auf Fake-Kryptoseiten zum Diebstahl von Wallet-Seed-Phrasen

Das Bedrohungsteam von Google hat ein neues Exploit-Kit namens „Coruna“ gemeldet, das iPhones mit iOS 13.0 bis 17.2.1 angreift und auf gefälschten Kryptowebseiten eingesetzt wurde, um Wallet-Seed-Phrasen abzugreifen. Das Toolkit, das im Februar 2025 erstmals identifiziert wurde, umfasst mehrere iOS-Exploit-Chains und tauchte später auf nachgeahmten chinesischen Finanz- und Börsenseiten auf, die auf Nutzergelder und sensible Daten abzielten, so die Google Threat Intelligence Group. Sicherheitsforscher sehen mögliche Verbindungen zu Kunden aus dem Überwachungsumfeld, während einige Branchenexperten bezweifeln, dass der Code aus US-Geheimdienstquellen stammt.