Wpis Google ostrzega przed exploitem „Coruna" na iPhone'a, który może opróżnić portfele kryptowalut ukazał się najpierw w Coinpedia Fintech News Nowo odkryta luka w zabezpieczeniach iPhone'aWpis Google ostrzega przed exploitem „Coruna" na iPhone'a, który może opróżnić portfele kryptowalut ukazał się najpierw w Coinpedia Fintech News Nowo odkryta luka w zabezpieczeniach iPhone'a

Google ostrzega przed exploitem „Coruna" na iPhone'a, który może opróżnić portfele kryptowalut

2026/03/05 18:01
4 min. lektury
W przypadku uwag lub wątpliwości dotyczących niniejszej treści skontaktuj się z nami pod adresem [email protected]
Luka w zabezpieczeniach portfela kryptowalutowego iPhone

Post Google ostrzega przed exploitem "Coruna" na iPhone'a, który może opróżnić portfele kryptowalutowe pojawił się najpierw na Coinpedia Fintech News

Nowo odkryta luka w zabezpieczeniach iPhone'a wywołuje alarm w społeczności kryptowalutowej. Badacze bezpieczeństwa twierdzą, że zaawansowany zestaw exploitów o nazwie Coruna atakuje starsze iPhone'y i może potencjalnie wykraść wrażliwe dane portfela kryptowalutowego, w tym frazy odzyskiwania.

Ostrzeżenie pochodzi od Google Threat Intelligence Group, która ujawniła, że exploit agresywnie skanuje urządzenia z nieaktualnymi wersjami oprogramowania mobilnego Apple.

Jak działa atak Coruna

Coruna to nie prosty atak złośliwego oprogramowania. Badacze twierdzą, że łączy on pięć pełnych łańcuchów exploitów i co najmniej 23 luki, aby włamać się do urządzeń z wersjami od iOS 13 do iOS 17.2.1.

Atak zwykle rozpoczyna się, gdy użytkownik odwiedza zhakowaną lub złośliwą stronę internetową. Ukryty JavaScript na stronie cicho skanuje urządzenie odwiedzającego, aby zidentyfikować model, wersję systemu operacyjnego i ustawienia bezpieczeństwa.

Po wykryciu podatnego urządzenia Coruna uruchamia wieloetapowy łańcuch exploitów, który omija wbudowane zabezpieczenia Apple. Złośliwe oprogramowanie następnie podnosi uprawnienia systemowe, umożliwiając atakującym instalację oprogramowania szpiegującego i wydobycie wrażliwych informacji z urządzenia.

Dlaczego portfele kryptowalutowe są głównym celem

Według badaczy złośliwe oprogramowanie jest zaprojektowane do wyszukiwania zaszyfrowanych plików portfeli, danych logowania i mnemonicznych fraz odzyskiwania używanych do przywracania portfeli kryptowalutowych.

Jeśli atakujący uzyskają dostęp do tych fraz odzyskiwania, mogą natychmiast przywrócić portfel na innym urządzeniu i przelać środki. Oznacza to, że ofiary mogą stracić wszystkie swoje zasoby, takie jak Bitcoin i Ethereum, nie zdając sobie z tego sprawy, dopóki transakcje nie zostaną zakończone.

Śledczy twierdzą, że Coruna rozprzestrzenia się poprzez ataki typu "watering hole", w których hakerzy kompromitują strony internetowe często odwiedzane przez użytkowników kryptowalut, w tym fałszywe platformy handlowe i witryny phishingowe.

Firma bezpieczeństwa iVerify odkryła, że części kodu Coruna przypominają narzędzia, które przypuszczalnie pochodzą z rządowych programów cybernetycznych USA.

Jednak badacze uważają, że zestaw narzędzi mógł wyciec i jest teraz wykorzystywany przez grupy cyberprzestępcze oraz podmioty wywiadowcze z krajów takich jak Rosja i Chiny.

Może to być pierwsza zakrojona na szeroką skalę kampania exploitów mobilnych wykorzystująca narzędzia pochodzące z możliwości cybernetycznych państw narodowych.

  • Przeczytaj również:
  •   Bitcoin, Ethereum, XRP i kwantowa przyszłość: która sieć może się dostosować?
  •   ,

Jak chronić swoje kryptowaluty

Dobra wiadomość jest taka, że atak ma wyraźne ograniczenia. Coruna nie działa na urządzeniach z najnowszymi wersjami iOS. Zatrzymuje się również, gdy włączony jest tryb blokady Apple i nie działa w trybie przeglądania prywatnego.

Eksperci ds. bezpieczeństwa twierdzą, że użytkownicy powinni podjąć kilka kluczowych środków ostrożności:

  • Aktualizuj iPhone'a do najnowszej wersji iOS.
  • Unikaj odwiedzania nieznanych platform kryptowalutowych lub podejrzanych stron internetowych.
  • Włącz tryb blokady, jeśli zarządzasz dużymi zasobami kryptowalutowymi.
  • Przechowuj frazy odzyskiwania offline, a nie w notatkach telefonicznych lub zrzutach ekranu.

Dla inwestorów kryptowalutowych eksperci twierdzą, że aktualizacja urządzenia może być teraz ważniejsza niż wyczucie czasu na rynku, ponieważ jeden udany exploit może w kilka sekund wyzerować cały portfel.

Nigdy nie przegap niczego w świecie kryptowalut!

Bądź na bieżąco z najświeższymi wiadomościami, eksperckimi analizami i aktualizacjami na żywo o najnowszych trendach w Bitcoin, altcoinach, DeFi, NFT i nie tylko.

ikona dzwonka Subskrybuj wiadomości

FAQ

Czym jest exploit Coruna na iPhone'a i dlaczego jest niebezpieczny dla użytkowników kryptowalut?

Coruna to zaawansowany zestaw exploitów atakujący nieaktualne iPhone'y. Może omijać zabezpieczenia iOS i wykradać dane portfela kryptowalutowego, w tym frazy odzyskiwania, które atakujący mogą wykorzystać do opróżnienia środków.

Czy exploit Coruna może wykraść Bitcoin lub Ethereum z portfeli kryptowalutowych?

Tak. Jeśli atakujący zdobędą frazę odzyskiwania lub dane logowania do portfela, mogą przywrócić portfel na innym urządzeniu i natychmiast przelać Bitcoin, Ethereum lub inne aktywa.

Jak użytkownicy iPhone'a mogą chronić swoje portfele kryptowalutowe przed atakami złośliwego oprogramowania?

Aktualizuj iOS, unikaj podejrzanych stron kryptowalutowych, włącz tryb blokady w razie potrzeby i przechowuj frazy odzyskiwania offline, a nie w notatkach, zrzutach ekranu lub pamięci w chmurze.

Dlaczego hakerzy atakują portfele kryptowalutowe na urządzeniach mobilnych?

Portfele kryptowalutowe zapewniają bezpośredni dostęp do aktywów cyfrowych. Jeśli atakujący wykradną frazy odzyskiwania lub dane uwierzytelniające, mogą natychmiast przelać środki z niewielką szansą na odzyskanie.

Zastrzeżenie: Artykuły udostępnione na tej stronie pochodzą z platform publicznych i służą wyłącznie celom informacyjnym. Niekoniecznie odzwierciedlają poglądy MEXC. Wszystkie prawa pozostają przy pierwotnych autorach. Jeśli uważasz, że jakakolwiek treść narusza prawa stron trzecich, skontaktuj się z [email protected] w celu jej usunięcia. MEXC nie gwarantuje dokładności, kompletności ani aktualności treści i nie ponosi odpowiedzialności za jakiekolwiek działania podjęte na podstawie dostarczonych informacji. Treść nie stanowi porady finansowej, prawnej ani innej profesjonalnej porady, ani nie powinna być traktowana jako rekomendacja lub poparcie ze strony MEXC.