user-avatar
Hamza Ahmed

Вредонос Coruna для iOS атакует 18 криптокошельков и похищает seed-фразы через zero-click‑эксплойт

Команды безопасности Google выявили сложный инструмент взлома iOS под названием Coruna, который заражает iPhone через zero-click‑эксплойт при посещении скомпрометированных или фальшивых сайтов и затем извлекает seed-фразы из 18 приложений для криптовалют, включая MetaMask, Exodus, Phantom, Trust Wallet и Uniswap. Вредонос поражает устройства под управлением iOS 17.2.1 и более ранних версий, используя ранее известные шпионские уязвимости, тогда как обновление Apple iOS 17.3, выпущенное в январе 2024 года, и режим повышенной защиты Lockdown Mode полностью блокируют атаку. По данным Google, Coruna якобы применялась как предполагаемой российской шпионской группой, так и ориентированной на финансовую выгоду группой в Китае, что свидетельствует о росте вторичного рынка высокотехнологичных киберинструментов.