Google ने एक हैकिंग टूलकिट Coruna की खोज की है, जो चुपचाप iPhones में घुसपैठ करता है और MetaMask, Phantom और Trust Wallet जैसे पॉपुलर वॉलेट ऐप्स को टारगेट कर क्रिप्टो चुरा लेता है।
इस अटैक के लिए शिकार को कुछ करने की ज़रूरत नहीं है। सिर्फ़ एक बिना अपडेट हुए iPhone पर किसी कंपरोमाइज्ड या फेक वेबसाइट को विज़िट करना ही संक्रमण शुरू होने के लिए काफ़ी है।
इसकी अहमियत:
- iOS 17.2.1 या उससे पुराने वर्शन पर चल रहे iPhones आज भी असुरक्षित हैं; Apple ने इन खतरनाक एक्सप्लॉइट्स को जनवरी 2024 में रिलीज़ हुए iOS 17.3 में ही पूरी तरह पैच किया।
- यह टूलकिट नोट्स और मैसेजेस में क्रिप्टो सीड फ्रेज और ऐसे कीवर्ड्स जैसे “backup phrase” को स्कैन करता है, जिससे हमलावर बिना पासवर्ड के आपकी वॉलेट की पूरी एक्सेस पा सकते हैं।
- 18 क्रिप्टो ऐप्स को टारगेट किया गया है, मतलब MetaMask, Phantom, Exodus, Trust Wallet, और Uniswap के यूज़र्स को डायरेक्ट थेफ्ट का रिस्क है।
डिटेल्स:
- GTIG ने सैकड़ों फेक फाइनेंशियल और क्रिप्टो एक्सचेंज वेबसाइट्स, जिसमें WEEX के नाम से चल रही एक स्पूफ की गई क्रिप्टो exchange भी शामिल थी, से पूरा टूलकिट रिकवर करने का दावा किया है।
- एक रूसी जासूसी ग्रुप ने इसी टूलकिट का इस्तेमाल summer 2025 में यूक्रेनी iPhone यूज़र्स को टारगेट करने के लिए किया था, जिसमें उन्होंने लोकल बिज़नेस वेबसाइट्स को कंपरोमाइज किया।
- बाद में एक चाइना बेस्ड फाइनेंशियल ग्रुप ने इसे कई स्कैम साइट्स के जरिये फैलाया, जिससे Google को पूरा टूलकिट रिकवर करने और इसका नाम Coruna देने का मौका मिला।
- iPhone सेटिंग्स में Lockdown Mode ऑन करने से अटैक पूरी तरह ब्लॉक हो जाता है — टूलकिट इसे डिटेक्ट करते ही अपना काम रोक देता है।
बड़ी तस्वीर:
- यही टूलकिट एक सर्विलांस कंपनी, रूसी स्टेट-बैक्ड ग्रुप और चीनी फाइनेंशियल क्रिमिनल्स तक पहुंच चुका है। इससे अंदाजा लगता है कि ताकतवर हैकिंग टूल्स का सेकेंड हैंड मार्केट तेजी से बढ़ रहा है।
- Coruna के दो एक्सप्लॉइट्स पहले भी Operation Triangulation — 2023 की iOS स्पाइंग कैंपेन में यूज़ हो चुके हैं, जो Kaspersky ने पकड़ा था। इससे पता चलता है कि कैसे टॉप लेवल एक्सप्लॉइट्स अलग-अलग थ्रेट एक्टर्स में रियूज़ होते रहते हैं।
The post iPhone क्रिप्टो वॉलेट्स खतरे में, Google ने नया iOS exploit kit डिटेक्ट किया appeared first on BeInCrypto Hindi.
अस्वीकरण: इस साइट पर बाहर से पोस्ट किए गए लेख, सार्वजनिक प्लेटफार्म से लिए गए हैं और केवल सूचना देने के उद्देश्यों के लिए उपलब्ध कराए गए हैं. वे निश्चित तौर पर MEXC के विचारों को नहीं दिखाते. सभी संबंधित अधिकार मूल लेखकों के पास ही हैं. अगर आपको लगता है कि कोई कॉन्टेंट तीसरे पक्ष के अधिकारों का उल्लंघन करता है, तो कृपया उसे हटाने के लिए
[email protected] से संपर्क करें. MEXC किसी कॉन्टेंट की सटीकता, पूर्णता या समयबद्धता के संबंध में कोई गारंटी नहीं देता है और प्रदान की गई जानकारी के आधार पर की गई किसी भी कार्रवाई के लिए जिम्मेदार नहीं है. यह कॉन्टेंट वित्तीय, कानूनी या अन्य प्रोफ़ेशनल सलाह नहीं है, न ही इसे MEXC द्वारा अनुशंसा या समर्थन माना जाना चाहिए.