Post Google ostrzega przed exploitem "Coruna" na iPhone'a, który może opróżnić portfele kryptowalutowe pojawił się najpierw na Coinpedia Fintech News
Nowo odkryta luka w zabezpieczeniach iPhone'a wywołuje alarm w społeczności kryptowalutowej. Badacze bezpieczeństwa twierdzą, że zaawansowany zestaw exploitów o nazwie Coruna atakuje starsze iPhone'y i może potencjalnie wykraść wrażliwe dane portfela kryptowalutowego, w tym frazy odzyskiwania.
Ostrzeżenie pochodzi od Google Threat Intelligence Group, która ujawniła, że exploit agresywnie skanuje urządzenia z nieaktualnymi wersjami oprogramowania mobilnego Apple.
Coruna to nie prosty atak złośliwego oprogramowania. Badacze twierdzą, że łączy on pięć pełnych łańcuchów exploitów i co najmniej 23 luki, aby włamać się do urządzeń z wersjami od iOS 13 do iOS 17.2.1.
Atak zwykle rozpoczyna się, gdy użytkownik odwiedza zhakowaną lub złośliwą stronę internetową. Ukryty JavaScript na stronie cicho skanuje urządzenie odwiedzającego, aby zidentyfikować model, wersję systemu operacyjnego i ustawienia bezpieczeństwa.
Po wykryciu podatnego urządzenia Coruna uruchamia wieloetapowy łańcuch exploitów, który omija wbudowane zabezpieczenia Apple. Złośliwe oprogramowanie następnie podnosi uprawnienia systemowe, umożliwiając atakującym instalację oprogramowania szpiegującego i wydobycie wrażliwych informacji z urządzenia.
Według badaczy złośliwe oprogramowanie jest zaprojektowane do wyszukiwania zaszyfrowanych plików portfeli, danych logowania i mnemonicznych fraz odzyskiwania używanych do przywracania portfeli kryptowalutowych.
Jeśli atakujący uzyskają dostęp do tych fraz odzyskiwania, mogą natychmiast przywrócić portfel na innym urządzeniu i przelać środki. Oznacza to, że ofiary mogą stracić wszystkie swoje zasoby, takie jak Bitcoin i Ethereum, nie zdając sobie z tego sprawy, dopóki transakcje nie zostaną zakończone.
Śledczy twierdzą, że Coruna rozprzestrzenia się poprzez ataki typu "watering hole", w których hakerzy kompromitują strony internetowe często odwiedzane przez użytkowników kryptowalut, w tym fałszywe platformy handlowe i witryny phishingowe.
Firma bezpieczeństwa iVerify odkryła, że części kodu Coruna przypominają narzędzia, które przypuszczalnie pochodzą z rządowych programów cybernetycznych USA.
Jednak badacze uważają, że zestaw narzędzi mógł wyciec i jest teraz wykorzystywany przez grupy cyberprzestępcze oraz podmioty wywiadowcze z krajów takich jak Rosja i Chiny.
Może to być pierwsza zakrojona na szeroką skalę kampania exploitów mobilnych wykorzystująca narzędzia pochodzące z możliwości cybernetycznych państw narodowych.
Dobra wiadomość jest taka, że atak ma wyraźne ograniczenia. Coruna nie działa na urządzeniach z najnowszymi wersjami iOS. Zatrzymuje się również, gdy włączony jest tryb blokady Apple i nie działa w trybie przeglądania prywatnego.
Eksperci ds. bezpieczeństwa twierdzą, że użytkownicy powinni podjąć kilka kluczowych środków ostrożności:
Dla inwestorów kryptowalutowych eksperci twierdzą, że aktualizacja urządzenia może być teraz ważniejsza niż wyczucie czasu na rynku, ponieważ jeden udany exploit może w kilka sekund wyzerować cały portfel.
Bądź na bieżąco z najświeższymi wiadomościami, eksperckimi analizami i aktualizacjami na żywo o najnowszych trendach w Bitcoin, altcoinach, DeFi, NFT i nie tylko.
Coruna to zaawansowany zestaw exploitów atakujący nieaktualne iPhone'y. Może omijać zabezpieczenia iOS i wykradać dane portfela kryptowalutowego, w tym frazy odzyskiwania, które atakujący mogą wykorzystać do opróżnienia środków.
Tak. Jeśli atakujący zdobędą frazę odzyskiwania lub dane logowania do portfela, mogą przywrócić portfel na innym urządzeniu i natychmiast przelać Bitcoin, Ethereum lub inne aktywa.
Aktualizuj iOS, unikaj podejrzanych stron kryptowalutowych, włącz tryb blokady w razie potrzeby i przechowuj frazy odzyskiwania offline, a nie w notatkach, zrzutach ekranu lub pamięci w chmurze.
Portfele kryptowalutowe zapewniają bezpośredni dostęp do aktywów cyfrowych. Jeśli atakujący wykradną frazy odzyskiwania lub dane uwierzytelniające, mogą natychmiast przelać środki z niewielką szansą na odzyskanie.


