Postarea Google avertizează despre exploatarea iPhone "Coruna" care ar putea goli portofelele cripto a apărut pentru prima dată pe Coinpedia Fintech News
O vulnerabilitate iPhone nou descoperită ridică alarme în întreaga comunitate cripto. Cercetătorii de securitate spun că un kit de exploatare sofisticat numit Coruna vizează iPhone-urile mai vechi și ar putea fura potențial date sensibile ale portofelului cripto, inclusiv frazele de recuperare.
Avertismentul vine de la Google Threat Intelligence Group, care a dezvăluit că exploatarea scanează agresiv dispozitivele care rulează versiuni învechite ale software-ului mobil Apple.
Coruna nu este un simplu atac malware. Cercetătorii spun că combină cinci lanțuri complete de exploatare și cel puțin 23 de vulnerabilități pentru a pătrunde în dispozitivele care rulează versiuni între iOS 13 și iOS 17.2.1.
Atacul începe de obicei atunci când un utilizator vizitează un site web compromis sau rău intenționat. JavaScript-ul ascuns pe site scanează în tăcere dispozitivul vizitatorului pentru a identifica modelul, versiunea sistemului de operare și setările de securitate.
Odată ce un dispozitiv vulnerabil este detectat, Coruna lansează un lanț de exploatare în mai multe etape care ocolește protecțiile de securitate integrate ale Apple. Malware-ul apoi escaladează privilegiile sistemului, permițând atacatorilor să instaleze spyware și să extragă informații sensibile din dispozitiv.
Conform cercetătorilor, malware-ul este conceput pentru a vâna fișiere de portofel criptate, acreditări de autentificare și fraze de recuperare mnemonice utilizate pentru a restabili portofelele cripto.
Dacă atacatorii obțin acces la acele fraze de recuperare, pot restabili instantaneu portofelul pe un alt dispozitiv și pot transfera fondurile. Aceasta înseamnă că victimele ar putea pierde întregul lor patrimoniu de active precum Bitcoin și Ethereum fără să realizeze până când tranzacțiile sunt finalizate.
Investigatorii spun că Coruna se răspândește prin atacuri de tip "watering hole", unde hackerii compromit site-uri web vizitate frecvent de utilizatorii cripto, inclusiv platforme de tranzacționare false și site-uri de phishing.
Firma de securitate iVerify a descoperit că părți din codul Coruna seamănă cu instrumente care se crede că au provenit din programe cibernetice ale guvernului SUA.
Cu toate acestea, cercetătorii cred că setul de instrumente ar fi putut fi scurs și acum este folosit de grupuri de infractori cibernetici și actori de informații din țări precum Rusia și China.
Aceasta ar putea marca prima campanie de exploatare mobilă la scară largă folosind instrumente derivate din capacități cibernetice ale statelor naționale.
Vestea bună este că atacul are limitări clare. Coruna nu reușește să funcționeze pe dispozitivele care rulează cele mai recente versiuni iOS. De asemenea, se oprește dacă modul Lockdown al Apple este activat și nu funcționează în modul de navigare privată.
Experții în securitate spun că utilizatorii ar trebui să ia câteva precauții critice:
Pentru investitorii cripto, experții spun că actualizarea dispozitivului poate fi acum mai importantă decât timing-ul pieței, deoarece o exploatare reușită ar putea șterge un portofel întreg în câteva secunde.
Rămâneți în frunte cu știri de ultimă oră, analiză experților și actualizări în timp real despre cele mai recente tendințe în Bitcoin, altcoin-uri, DeFi, NFT-uri și multe altele.
Coruna este un kit de exploatare avansat care vizează iPhone-urile învechite. Poate ocoli securitatea iOS și poate fura date ale portofelului cripto, inclusiv fraze de recuperare, pe care atacatorii le pot folosi pentru a goli fondurile.
Da. Dacă atacatorii obțin fraza de recuperare sau datele de autentificare ale portofelului dvs., pot restabili portofelul pe un alt dispozitiv și pot transfera instant Bitcoin, Ethereum sau alte active.
Mențineți iOS actualizat, evitați site-urile web cripto suspecte, activați modul Lockdown dacă este necesar și stocați frazele de recuperare offline, mai degrabă decât în note, capturi de ecran sau stocare în cloud.
Portofelele cripto dețin acces direct la activele digitale. Dacă atacatorii fură fraze de recuperare sau acreditări, pot transfera fonduri instantaneu cu șanse mici de recuperare.


