ظهر المنشور جوجل تحذر من ثغرة "كورونا" في iPhone والتي قد تستنزف محافظ التشفير أولاً على Coinpedia Fintech News
ثغرة أمنية مكتشفة حديثاً في iPhone تثير القلق في مجتمع الكريبتو. يقول باحثو الأمن إن مجموعة استغلال متطورة تسمى كورونا تستهدف أجهزة iPhone القديمة ويمكن أن تسرق بيانات محفظة التشفير الحساسة، بما في ذلك عبارات الاسترداد.
يأتي التحذير من مجموعة جوجل لاستخبارات التهديدات، والتي كشفت أن الاستغلال يفحص الأجهزة بقوة التي تعمل بإصدارات قديمة من برنامج أبل للهاتف المحمول.
كورونا ليس هجوم برامج ضارة بسيط. يقول الباحثون إنه يجمع خمس سلاسل استغلال كاملة وما لا يقل عن 23 ثغرة أمنية لاختراق الأجهزة التي تعمل بإصدارات بين iOS 13 و iOS 17.2.1.
يبدأ الهجوم عادةً عندما يزور المستخدم موقع ويب مخترق أو ضار. تفحص JavaScript المخفية على الموقع جهاز الزائر بصمت لتحديد الطراز وإصدار نظام التشغيل وإعدادات الأمان.
بمجرد اكتشاف جهاز ضعيف، يطلق كورونا سلسلة استغلال متعددة المراحل تتجاوز حماية أمان أبل المدمجة. ثم تصعد البرامج الضارة امتيازات النظام، مما يسمح للمهاجمين بتثبيت برامج التجسس واستخراج المعلومات الحساسة من الجهاز.
وفقاً للباحثين، تم تصميم البرامج الضارة للبحث عن ملفات المحفظة المشفرة وبيانات اعتماد تسجيل الدخول وعبارات الاسترداد التذكيرية المستخدمة لاستعادة محافظ التشفير.
إذا حصل المهاجمون على إمكانية الوصول إلى عبارات الاسترداد تلك، يمكنهم استعادة المحفظة على الفور على جهاز آخر ونقل الأموال. هذا يعني أن الضحايا يمكن أن يفقدوا جميع ممتلكاتهم من الأصول مثل بيتكوين و Ethereum دون أن يدركوا ذلك حتى تكتمل المعاملات.
يقول المحققون إن كورونا ينتشر من خلال هجمات "حفرة الري"، حيث يخترق المتسللون مواقع الويب التي يزورها مستخدمو الكريبتو بشكل متكرر، بما في ذلك منصات التداول المزيفة ومواقع التصيد الاحتيالي.
وجدت شركة الأمن iVerify أن أجزاء من كود كورونا تشبه أدوات يُعتقد أنها نشأت من برامج الأمن السيبراني الحكومية الأمريكية.
ومع ذلك، يعتقد الباحثون أن مجموعة الأدوات ربما تكون قد تسربت ويتم استخدامها الآن من قبل مجموعات الجرائم الإلكترونية والجهات الاستخباراتية من دول مثل روسيا والصين.
قد يمثل هذا أول حملة استغلال محمولة واسعة النطاق باستخدام أدوات مشتقة من قدرات الأمن السيبراني للدولة القومية.
الأخبار الجيدة هي أن الهجوم له حدود واضحة. يفشل كورونا في العمل على الأجهزة التي تعمل بأحدث إصدارات iOS. كما يتوقف إذا تم تمكين وضع القفل من أبل ولا يعمل في وضع التصفح الخاص.
يقول خبراء الأمن إن المستخدمين يجب أن يتخذوا بعض الاحتياطات الحاسمة:
بالنسبة لمستثمري الكريبتو، يقول الخبراء إن تحديث جهازك قد يكون الآن أكثر أهمية من توقيت السوق، حيث يمكن لاستغلال ناجح واحد أن يمسح محفظة كاملة في ثوانٍ.
ابق في المقدمة مع الأخبار العاجلة والتحليل المتخصص والتحديثات في الوقت الفعلي حول أحدث الاتجاهات في بيتكوين والعلملات البديلة و DeFi و NFTs والمزيد.
كورونا هي مجموعة استغلال متقدمة تستهدف أجهزة iPhone القديمة. يمكنها تجاوز أمان iOS وسرقة بيانات محفظة التشفير، بما في ذلك عبارات الاسترداد، والتي يمكن للمهاجمين استخدامها لاستنزاف الأموال.
نعم. إذا حصل المهاجمون على عبارة الاسترداد أو بيانات تسجيل الدخول الخاصة بمحفظتك، يمكنهم استعادة المحفظة على جهاز آخر ونقل بيتكوين أو Ethereum أو الأصول الأخرى على الفور.
حافظ على تحديث iOS، تجنب مواقع الكريبتو المشبوهة، قم بتمكين وضع القفل إذا لزم الأمر، وقم بتخزين عبارات الاسترداد في وضع عدم الاتصال بدلاً من الملاحظات أو لقطات الشاشة أو التخزين السحابي.
تحتوي محافظ التشفير على وصول مباشر إلى الأصول الرقمية. إذا سرق المهاجمون عبارات الاسترداد أو بيانات الاعتماد، يمكنهم نقل الأموال على الفور مع فرصة ضئيلة للاسترداد.


