গুগল "করোনা" আইফোন এক্সপ্লয়েট সম্পর্কে সতর্ক করেছে যা ক্রিপ্টো ওয়ালেট খালি করতে পারে পোস্টটি প্রথম প্রকাশিত হয়েছে Coinpedia Fintech News-এ নতুন আবিষ্কৃত একটি আইফোন দুর্বলতাগুগল "করোনা" আইফোন এক্সপ্লয়েট সম্পর্কে সতর্ক করেছে যা ক্রিপ্টো ওয়ালেট খালি করতে পারে পোস্টটি প্রথম প্রকাশিত হয়েছে Coinpedia Fintech News-এ নতুন আবিষ্কৃত একটি আইফোন দুর্বলতা

গুগল "করুনা" আইফোন এক্সপ্লয়েট সম্পর্কে সতর্ক করেছে যা ক্রিপ্টো ওয়ালেট শূন্য করতে পারে

2026/03/05 18:01
4 মিনিটে পড়া যাবে
এই বিষয়বস্তু সম্পর্কে মতামত বা উদ্বেগ জানাতে, অনুগ্রহ করে আমাদের সাথে [email protected] ঠিকানায় যোগাযোগ করুন
iPhone crypto wallet vulnerability

পোস্টটি Google Warns of "Coruna" iPhone Exploit That Could Drain Crypto Wallets প্রথম প্রকাশিত হয়েছে Coinpedia Fintech News-এ

সদ্য আবিষ্কৃত একটি iPhone দুর্বলতা ক্রিপ্টো সম্প্রদায় জুড়ে শঙ্কার সৃষ্টি করছে। নিরাপত্তা গবেষকরা জানিয়েছেন যে Coruna নামক একটি অত্যাধুনিক এক্সপ্লয়েট কিট পুরানো iPhone-কে লক্ষ্য করছে এবং পুনরুদ্ধার বাক্যাংশ সহ সংবেদনশীল ক্রিপ্টো ওয়ালেট ডেটা চুরি করতে পারে।

এই সতর্কতা এসেছে Google Threat Intelligence Group থেকে, যা প্রকাশ করেছে যে এক্সপ্লয়েটটি Apple-এর মোবাইল সফটওয়্যারের পুরানো সংস্করণ চলমান ডিভাইসগুলিকে আক্রমণাত্মকভাবে স্ক্যান করছে।

Coruna আক্রমণ কীভাবে কাজ করে

Coruna কোনো সাধারণ ম্যালওয়্যার আক্রমণ নয়। গবেষকরা জানিয়েছেন যে এটি পাঁচটি সম্পূর্ণ এক্সপ্লয়েট চেইন এবং কমপক্ষে ২৩টি দুর্বলতা একত্রিত করে iOS 13 থেকে iOS 17.2.1 সংস্করণের মধ্যে চলমান ডিভাইসগুলিতে প্রবেশ করে।

আক্রমণটি সাধারণত শুরু হয় যখন একজন ব্যবহারকারী কোনো আপসকৃত বা দূষিত ওয়েবসাইট ভিজিট করেন। সাইটে লুকানো JavaScript নীরবে দর্শকের ডিভাইস স্ক্যান করে মডেল, অপারেটিং সিস্টেম সংস্করণ এবং নিরাপত্তা সেটিংস চিহ্নিত করে।

একবার দুর্বল ডিভাইস সনাক্ত হলে, Coruna একটি বহু-পর্যায়ের এক্সপ্লয়েট চেইন চালু করে যা Apple-এর অন্তর্নির্মিত নিরাপত্তা সুরক্ষা বাইপাস করে। ম্যালওয়্যারটি তারপর সিস্টেম বিশেষাধিকার বৃদ্ধি করে, আক্রমণকারীদের স্পাইওয়্যার ইনস্টল করতে এবং ডিভাইস থেকে সংবেদনশীল তথ্য বের করতে সক্ষম করে।

কেন ক্রিপ্টো ওয়ালেট প্রধান লক্ষ্য

গবেষকদের মতে, ম্যালওয়্যারটি এনক্রিপ্ট করা ওয়ালেট ফাইল, লগইন শংসাপত্র এবং ক্রিপ্টো ওয়ালেট পুনরুদ্ধারের জন্য ব্যবহৃত স্মরণীয় পুনরুদ্ধার বাক্যাংশ খুঁজে বের করার জন্য ডিজাইন করা হয়েছে।

যদি আক্রমণকারীরা সেই পুনরুদ্ধার বাক্যাংশগুলিতে প্রবেশাধিকার পায়, তারা তাৎক্ষণিকভাবে অন্য ডিভাইসে ওয়ালেট পুনরুদ্ধার করতে এবং তহবিল স্থানান্তর করতে পারে। এর অর্থ হল লেনদেন সম্পূর্ণ না হওয়া পর্যন্ত ভিকটিমরা বুঝতে না পেরেই Bitcoin এবং Ethereum-এর মতো সম্পদের সম্পূর্ণ হোল্ডিং হারাতে পারে।

তদন্তকারীরা জানিয়েছেন যে Coruna "ওয়াটারিং হোল" আক্রমণের মাধ্যমে ছড়িয়ে পড়ে, যেখানে হ্যাকাররা ক্রিপ্টো ব্যবহারকারীরা প্রায়শই ভিজিট করে এমন ওয়েবসাইটগুলিকে আপস করে, যার মধ্যে নকল ট্রেডিং প্ল্যাটফর্ম এবং ফিশিং সাইট রয়েছে।

নিরাপত্তা প্রতিষ্ঠান iVerify খুঁজে পেয়েছে যে Coruna-র কোডের কিছু অংশ মার্কিন সরকারের সাইবার প্রোগ্রাম থেকে উৎপন্ন বলে বিশ্বাস করা সরঞ্জামের সাথে সাদৃশ্যপূর্ণ।

তবে, গবেষকরা বিশ্বাস করেন যে টুলকিটটি লিক হয়ে থাকতে পারে এবং এখন রাশিয়া এবং চীনের মতো দেশগুলির সাইবার অপরাধী গোষ্ঠী এবং গোয়েন্দা অভিনেতারা এটি ব্যবহার করছে।

এটি জাতি-রাষ্ট্র সাইবার ক্ষমতা থেকে প্রাপ্ত সরঞ্জাম ব্যবহার করে প্রথম বৃহৎ-স্কেল মোবাইল এক্সপ্লয়েট ক্যাম্পেইন চিহ্নিত করতে পারে।

  • আরও পড়ুন:
  •   Bitcoin, Ethereum, XRP, and the Quantum Future: Which Network Can Adapt?
  •   ,

কীভাবে আপনার ক্রিপ্টো সুরক্ষিত করবেন

ভালো খবর হল যে আক্রমণটির স্পষ্ট সীমাবদ্ধতা রয়েছে। Coruna সর্বশেষ iOS সংস্করণ চলমান ডিভাইসগুলিতে কাজ করতে ব্যর্থ হয়। এটি Apple-এর Lockdown Mode সক্ষম থাকলে বন্ধ হয়ে যায় এবং প্রাইভেট ব্রাউজিং মোডে কাজ করে না।

নিরাপত্তা বিশেষজ্ঞরা বলছেন ব্যবহারকারীদের কয়েকটি গুরুত্বপূর্ণ সতর্কতা অবলম্বন করা উচিত:

  • আপনার iPhone সর্বশেষ iOS সংস্করণে আপডেট রাখুন।
  • অজানা ক্রিপ্টো প্ল্যাটফর্ম বা সন্দেহজনক ওয়েবসাইট ভিজিট করা এড়িয়ে চলুন।
  • আপনি যদি বড় ক্রিপ্টো হোল্ডিং পরিচালনা করেন তবে Lockdown Mode সক্ষম করুন।
  • পুনরুদ্ধার বাক্যাংশ ফোন নোট বা স্ক্রিনশটের পরিবর্তে অফলাইনে সংরক্ষণ করুন।

ক্রিপ্টো বিনিয়োগকারীদের জন্য, বিশেষজ্ঞরা বলছেন যে আপনার ডিভাইস আপডেট করা এখন মার্কেটের সময় নির্ধারণের চেয়ে বেশি গুরুত্বপূর্ণ হতে পারে, কারণ একটি সফল এক্সপ্লয়েট সেকেন্ডের মধ্যে একটি সম্পূর্ণ ওয়ালেট মুছে ফেলতে পারে।

ক্রিপ্টো বিশ্বে কখনও একটি মুহূর্তও মিস করবেন না!

Bitcoin, altcoins, DeFi, NFTs এবং আরও অনেক কিছুর সর্বশেষ ট্রেন্ডে ব্রেকিং নিউজ, বিশেষজ্ঞ বিশ্লেষণ এবং রিয়েল-টাইম আপডেটের সাথে এগিয়ে থাকুন।

bell icon নিউজে সাবস্ক্রাইব করুন

প্রশ্নাবলী

Coruna iPhone এক্সপ্লয়েট কী এবং কেন এটি ক্রিপ্টো ব্যবহারকারীদের জন্য বিপজ্জনক?

Coruna হল একটি উন্নত এক্সপ্লয়েট কিট যা পুরানো iPhone-কে লক্ষ্য করে। এটি iOS নিরাপত্তা বাইপাস করতে এবং পুনরুদ্ধার বাক্যাংশ সহ ক্রিপ্টো ওয়ালেট ডেটা চুরি করতে পারে, যা আক্রমণকারীরা তহবিল নিষ্কাশনের জন্য ব্যবহার করতে পারে।

Coruna এক্সপ্লয়েট কি ক্রিপ্টো ওয়ালেট থেকে Bitcoin বা Ethereum চুরি করতে পারে?

হ্যাঁ। আক্রমণকারীরা যদি আপনার ওয়ালেটের পুনরুদ্ধার বাক্যাংশ বা লগইন ডেটা প্রাপ্ত করে, তারা অন্য ডিভাইসে ওয়ালেট পুনরুদ্ধার করতে এবং তাৎক্ষণিকভাবে Bitcoin, Ethereum বা অন্যান্য সম্পদ স্থানান্তর করতে পারে।

iPhone ব্যবহারকারীরা কীভাবে ম্যালওয়্যার আক্রমণ থেকে তাদের ক্রিপ্টো ওয়ালেট সুরক্ষিত করতে পারেন?

iOS আপডেট রাখুন, সন্দেহজনক ক্রিপ্টো ওয়েবসাইট এড়িয়ে চলুন, প্রয়োজনে Lockdown Mode সক্ষম করুন এবং নোট, স্ক্রিনশট বা ক্লাউড স্টোরেজের পরিবর্তে অফলাইনে পুনরুদ্ধার বাক্যাংশ সংরক্ষণ করুন।

হ্যাকাররা কেন মোবাইল ডিভাইসে ক্রিপ্টো ওয়ালেটকে লক্ষ্য করছে?

ক্রিপ্টো ওয়ালেটগুলি ডিজিটাল সম্পদে সরাসরি প্রবেশাধিকার ধারণ করে। আক্রমণকারীরা যদি পুনরুদ্ধার বাক্যাংশ বা শংসাপত্র চুরি করে, তারা পুনরুদ্ধারের খুব কম সুযোগ নিয়ে তাৎক্ষণিকভাবে তহবিল স্থানান্তর করতে পারে।

ডিসক্লেইমার: এই সাইটে পুনঃপ্রকাশিত নিবন্ধগুলো সর্বসাধারণের জন্য উন্মুক্ত প্ল্যাটফর্ম থেকে সংগ্রহ করা হয়েছে এবং শুধুমাত্র তথ্যের উদ্দেশ্যে প্রদান করা হয়েছে। এগুলো আবশ্যিকভাবে MEXC-এর মতামতকে প্রতিফলিত করে না। সমস্ত অধিকার মূল লেখকদের কাছে সংরক্ষিত রয়েছে। আপনি যদি মনে করেন কোনো কনটেন্ট তৃতীয় পক্ষের অধিকার লঙ্ঘন করেছে, তাহলে অনুগ্রহ করে অপসারণের জন্য [email protected] এ যোগাযোগ করুন। MEXC কনটেন্টের সঠিকতা, সম্পূর্ণতা বা সময়োপযোগিতা সম্পর্কে কোনো গ্যারান্টি দেয় না এবং প্রদত্ত তথ্যের ভিত্তিতে নেওয়া কোনো পদক্ষেপের জন্য দায়ী নয়। এই কনটেন্ট কোনো আর্থিক, আইনগত বা অন্যান্য পেশাদার পরামর্শ নয় এবং এটি MEXC-এর সুপারিশ বা সমর্থন হিসেবে গণ্য করা উচিত নয়।

আপনি আরও পছন্দ করতে পারেন

এরিক ট্রাম্প ব্যাংকগুলোর বিরুদ্ধে অভিযোগ করেছেন যে তারা নিজেদের লাভের মার্জিন রক্ষা করতে স্টেবলকয়েন ব্লক করছে

এরিক ট্রাম্প ব্যাংকগুলোর বিরুদ্ধে অভিযোগ করেছেন যে তারা নিজেদের লাভের মার্জিন রক্ষা করতে স্টেবলকয়েন ব্লক করছে

এরিক ট্রাম্প X-এ পোস্ট করে JPMorgan Chase, Bank of America এবং Wells Fargo সহ প্রধান ব্যাংকগুলোকে অভিযুক্ত করেছেন যে তারা স্টেবলকয়েন ইয়েল্ড প্রোগ্রাম ব্লক করার জন্য লবিং করছে যাতে
শেয়ার করুন
Ethnews2026/03/05 21:42
ইন্টারকন্টিনেন্টাল এক্সচেঞ্জ OKX বিনিয়োগ ঘোষণার পর OKB ৩২% বৃদ্ধি পেয়েছে

ইন্টারকন্টিনেন্টাল এক্সচেঞ্জ OKX বিনিয়োগ ঘোষণার পর OKB ৩২% বৃদ্ধি পেয়েছে

মূল বিষয়সমূহ NYSE-এর মূল প্রতিষ্ঠান Intercontinental Exchange (ICE) OKX-এ একটি কৌশলগত সংখ্যালঘু বিনিয়োগ ঘোষণা করেছে, যা প্ল্যাটফর্মটিকে $25 বিলিয়ন মূল্যায়ন করেছে […] The post OKB
শেয়ার করুন
Coindoo2026/03/05 21:38
প্রাতিষ্ঠানিক পরিবর্তন: সাপ্তাহিক $১ বিলিয়ন প্রবাহ এবং তারল্য চ্যালেঞ্জ বিশ্লেষণ

প্রাতিষ্ঠানিক পরিবর্তন: সাপ্তাহিক $১ বিলিয়ন প্রবাহ এবং তারল্য চ্যালেঞ্জ বিশ্লেষণ

ডিজিটাল সম্পদ বাজার একটি গুরুত্বপূর্ণ টার্নিং পয়েন্টে পৌঁছেছে। CoinShares-এর সাম্প্রতিক তথ্য অনুযায়ী, প্রাতিষ্ঠানিক বিনিয়োগকারীরা $1 বিলিয়ন বিনিয়োগ করেছেন
শেয়ার করুন
Medium2026/03/05 21:33