Google попереджає про криптошахрайства з використанням «нового й потужного» експлойт-набору для iPhone
Дослідники загроз із Google стверджують, що виявили новий набір експлойтів, націлений на користувачів Apple iPhone з метою викрадення фраз для відновлення криптовалютних гаманців.
Набір, розробниками якого названо “Coruna”, націлений на iPhone з iOS версіями від 13.0 до 17.2.1. Він містить “п’ять повних ланцюгів експлойтів iOS і загалом 23 експлойти”, включаючи ті, що раніше не були відомі громадськості, повідомила група Google Threat Intelligence Group (GTIG) у середу у своєму звіті.
Група повідомила, що вперше виявила набір у лютому 2025 року і відтоді відстежувала його використання ймовірною російською шпигунською групою проти українців, а пізніше — на фальшивих китайських криптовалютних сайтах, що мають на меті викрадення криптовалюти.
GTIG повідомила, що набір не працює з найновішою версією iOS і закликала користувачів iPhone оновити свої пристрої до найновішого програмного забезпечення. Якщо це неможливо, користувачі повинні увімкнути “Режим блокування”, який, згідно з Apple, може протидіяти складним атакам.
Набір націлений на криптовалюту через фальшиві сайти
GTIG повідомила, що у лютому 2025 року натрапила на частину експлойта для iOS, у якому клієнт компанії нагляду використовував JavaScript для ідентифікації пристрою з метою доставки відповідного експлойту.
Пізніше того ж року, той самий JavaScript-фреймворк був прихований на кількох зламаних українських сайтах і “доставлявся лише відібраним користувачам iPhone з певної геолокації”.
GTIG повідомила, що у грудні виявила той самий фреймворк “на дуже великій кількості фальшивих китайських сайтів, здебільшого пов’язаних із фінансами”, включаючи один, що імітував криптобіржу WEEX.
Коли користувач заходить на ці сайти з пристрою iOS, фреймворк доставляє набір експлойтів і полює за фінансовою інформацією, аналізуючи текст із фразами для відновлення та ключовими словами, як “фраза для резервного копіювання” чи “банківський рахунок”.
Пов’язане: Хакери ‘ClickFix’ видають себе за венчурних інвесторів, захоплюють QuickLens у новій хвилі криптоатак
Набір також знаходить популярні криптододатки, включаючи Uniswap і MetaMask, щоб витягувати криптовалюту або конфіденційну інформацію.
Обговорюється походження Coruna із США
GTIG не назвала клієнта компанії нагляду, від якого нібито походить цей експлойт, але мобільна компанія iVerify повідомила WIRED, що він міг бути розроблений або придбаний урядом США.
“Він надзвичайно складний, розробка обійшлася в мільйони доларів, і має характерні риси інших модулів, які публічно приписували уряду США," розповів співзасновник iVerify Rocky Cole виданню WIRED.
“Це перший приклад, який ми бачили, коли ймовірні інструменти уряду США — судячи з коду — виходять із-під контролю та використовуються як нашими противниками, так і кіберзлочинними групами.”
Однак головний дослідник безпеки Kaspersky повідомив The Register, що компанія не побачила “жодного доказу фактичного повторного використання коду у опублікованих звітах для підтвердження приналежності Coruna тим самим авторам.”
Журнал: Познайомтеся з крипто-детективами на блокчейні, що борються зі злочинністю ефективніше за поліцію
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
Ставки на окремі акції за годинами: чергова еволюція левередж ETF на Уолл-стріт
Defiance ETFs подали заявку до SEC на запуск фонду з левереджем, який перезавантажується щогодини, здійснюючи ребалансування шість разів протягом кожного торгового дня. Період цільо вого прибутку буде скорочено з "дня" до "години". Цей продукт надає активним трейдерам більш точний інструмент для торгівлі протягом дня, однак часте складне нарахування також синхронно збільшує як прибутки, так і збитки, що підвищує ризик волатильності. На фоні посилення контролю за левередж ETF з боку глобальних регуляторів, чи буде цей продукт схвалений, залишається великою невизначеністю.
![Розкриття таємниць Федеральної резервної системи: як насправді працює ця "гра престолів" центрального банку? [Вступ до майстер-класу Ху Цзе]](https://img.bgstatic.com/spider-data/8fd6ca13a20d30498bd3da06a5c35e211788956862138.png?w=420&h=236&f=webp)
Мрія американського майнінгу Bitcoin зруйнована! Майнінгові компанії переключаються на будівництво AI-центрів обробки даних, дефіцит електроенергії стає ключем до переоцінки вартості
Через бурхливий розвиток штучного інтелекту та різке падіння криптовалют, план Дональда Трампа зосередити майнінг bitcoin у США зазнає краху. У порівнянні з жовтнем минулого року, на сьогоднішній день споживання обчислювальної потужності для майнінгу bitcoin зменшилося на 18%.

Пільги по податках для дата-центрів змінюються! Понад десять штатів США переглядають податкові пільги, експансія AI-обчислювальної потужності стикається з перешкодами
Для тематики інвестицій в AI-обчислювальні потужності зміни політики насамперед впливають на те, де будувати, з якими витратами, а також коли формується інвестиційна віддача. Податкові пільги на дата-центри у штаті Огайо охоплюють обчислювальне обладнання, системи охолодження, електрообладнання та частину будівельних матеріалів, тому зміни можуть стосуватися всього кампусу.

