Postingan Google Memperingatkan Eksploit iPhone "Coruna" yang Dapat Menguras Dompet Kripto muncul pertama kali di Coinpedia Fintech News Sebuah kerentanan iPhone yang baru ditemukanPostingan Google Memperingatkan Eksploit iPhone "Coruna" yang Dapat Menguras Dompet Kripto muncul pertama kali di Coinpedia Fintech News Sebuah kerentanan iPhone yang baru ditemukan

Google Memperingatkan Eksploitasi iPhone "Coruna" yang Dapat Menguras Dompet Kripto

2026/03/05 18:01
durasi baca 4 menit
Untuk memberikan masukan atau menyampaikan kekhawatiran terkait konten ini, silakan hubungi kami di [email protected]
Kerentanan dompet kripto iPhone

Postingan Google Memperingatkan Eksploitasi iPhone "Coruna" yang Dapat Menguras Dompet Kripto pertama kali muncul di Coinpedia Fintech News

Kerentanan iPhone yang baru ditemukan menimbulkan alarm di seluruh komunitas kripto. Para peneliti keamanan mengatakan bahwa kit eksploitasi canggih bernama Coruna menargetkan iPhone lama dan berpotensi mencuri data dompet kripto sensitif, termasuk frasa pemulihan.

Peringatan ini datang dari Google Threat Intelligence Group, yang mengungkapkan bahwa eksploitasi tersebut secara agresif memindai perangkat yang menjalankan versi lama perangkat lunak mobile Apple.

Cara Kerja Serangan Coruna

Coruna bukan serangan malware sederhana. Para peneliti mengatakan bahwa ini menggabungkan lima rantai eksploitasi penuh dan setidaknya 23 kerentanan untuk membobol perangkat yang menjalankan versi antara iOS 13 dan iOS 17.2.1.

Serangan biasanya dimulai ketika pengguna mengunjungi situs web yang telah disusupi atau berbahaya. JavaScript tersembunyi di situs tersebut secara diam-diam memindai perangkat pengunjung untuk mengidentifikasi model, versi sistem operasi, dan pengaturan keamanan.

Setelah perangkat yang rentan terdeteksi, Coruna meluncurkan rantai eksploitasi multi-tahap yang melewati perlindungan keamanan bawaan Apple. Malware kemudian meningkatkan hak istimewa sistem, memungkinkan penyerang untuk menginstal spyware dan mengekstrak informasi sensitif dari perangkat.

Mengapa Dompet Kripto Adalah Target Utama

Menurut para peneliti, malware ini dirancang untuk memburu file dompet terenkripsi, kredensial login, dan frasa pemulihan mnemonik yang digunakan untuk memulihkan dompet kripto.

Jika penyerang mendapatkan akses ke frasa pemulihan tersebut, mereka dapat langsung memulihkan dompet di perangkat lain dan mentransfer dana. Ini berarti korban dapat kehilangan seluruh kepemilikan aset seperti Bitcoin dan Ethereum tanpa menyadarinya hingga transaksi selesai.

Para investigator mengatakan Coruna menyebar melalui serangan "watering hole", di mana peretas menyusupi situs web yang sering dikunjungi oleh pengguna kripto, termasuk platform perdagangan palsu dan situs phishing.

Perusahaan keamanan iVerify menemukan bahwa bagian dari kode Coruna menyerupai alat yang diyakini berasal dari program siber pemerintah AS.

Namun, para peneliti percaya bahwa toolkit tersebut mungkin telah bocor dan sekarang digunakan oleh kelompok penjahat siber dan aktor intelijen dari negara-negara seperti Rusia dan Tiongkok.

Ini dapat menandai kampanye eksploitasi mobile skala besar pertama yang menggunakan alat yang berasal dari kemampuan siber negara.

  • Baca Juga :
  •   Bitcoin, Ethereum, XRP, and the Quantum Future: Which Network Can Adapt?
  •   ,

Cara Melindungi Kripto Anda

Kabar baiknya adalah bahwa serangan ini memiliki keterbatasan yang jelas. Coruna gagal beroperasi pada perangkat yang menjalankan versi iOS terbaru. Ini juga berhenti jika Lockdown Mode Apple diaktifkan dan tidak berfungsi dalam mode penjelajahan pribadi.

Para ahli keamanan mengatakan pengguna harus mengambil beberapa tindakan pencegahan penting:

  • Perbarui iPhone Anda ke versi iOS terbaru.
  • Hindari mengunjungi platform kripto yang tidak dikenal atau situs web mencurigakan.
  • Aktifkan Lockdown Mode jika Anda mengelola kepemilikan kripto yang besar.
  • Simpan frasa pemulihan secara offline daripada di catatan telepon atau tangkapan layar.

Untuk investor kripto, para ahli mengatakan memperbarui perangkat Anda mungkin sekarang lebih penting daripada menentukan waktu pasar, karena satu eksploitasi yang berhasil dapat menghapus seluruh dompet dalam hitungan detik.

Jangan Lewatkan Setiap Perkembangan di Dunia Kripto!

Tetap terdepan dengan berita terkini, analisis ahli, dan pembaruan real-time tentang tren terbaru dalam Bitcoin, altcoin, DeFi, NFT, dan banyak lagi.

ikon lonceng Berlangganan Berita

FAQ

Apa itu eksploitasi iPhone Coruna dan mengapa berbahaya bagi pengguna kripto?

Coruna adalah kit eksploitasi canggih yang menargetkan iPhone lama. Ini dapat melewati keamanan iOS dan mencuri data dompet kripto, termasuk frasa pemulihan, yang dapat digunakan penyerang untuk menguras dana.

Bisakah eksploitasi Coruna mencuri Bitcoin atau Ethereum dari dompet kripto?

Ya. Jika penyerang mendapatkan frasa pemulihan atau data login dompet Anda, mereka dapat memulihkan dompet di perangkat lain dan mentransfer Bitcoin, Ethereum, atau aset lainnya secara instan.

Bagaimana pengguna iPhone dapat melindungi dompet kripto mereka dari serangan malware?

Perbarui iOS, hindari situs web kripto mencurigakan, aktifkan Lockdown Mode jika diperlukan, dan simpan frasa pemulihan secara offline daripada di catatan, tangkapan layar, atau penyimpanan cloud.

Mengapa peretas menargetkan dompet kripto di perangkat mobile?

Dompet kripto menyimpan akses langsung ke aset digital. Jika penyerang mencuri frasa pemulihan atau kredensial, mereka dapat mentransfer dana secara instan dengan peluang pemulihan yang kecil.

Penafian: Artikel yang diterbitkan ulang di situs web ini bersumber dari platform publik dan disediakan hanya sebagai informasi. Artikel tersebut belum tentu mencerminkan pandangan MEXC. Seluruh hak cipta tetap dimiliki oleh penulis aslinya. Jika Anda meyakini bahwa ada konten yang melanggar hak pihak ketiga, silakan hubungi [email protected] agar konten tersebut dihapus. MEXC tidak menjamin keakuratan, kelengkapan, atau keaktualan konten dan tidak bertanggung jawab atas tindakan apa pun yang dilakukan berdasarkan informasi yang diberikan. Konten tersebut bukan merupakan saran keuangan, hukum, atau profesional lainnya, juga tidak boleh dianggap sebagai rekomendasi atau dukungan oleh MEXC.