Google, iPhone'ning "yangi va kuchli" ekspluatatsiya to'plamidan foydalangan holda amalga oshirilayotgan kripto firibgarliklari haqida ogohlantirdi
Google tahdid tadqiqotchilari Apple iPhone foydalanuvchilarini nishonga olgan va kripto hamyon seed iboralarini o‘g‘irlashga qaratilgan yangi exploit kitini aniqlaganini aytdilar.
Ushbu kit, ishlab chiqaruvchilari tomonidan “Coruna” deb nomlangan, iOS 13.0 dan 17.2.1 gacha bo‘lgan versiyalarda ishlayotgan iPhonelarni nishonga oladi. Unda “beshta to‘liq iOS exploit zanjiri va jami 23 ta exploit” bor, ulardan ba’zilari jamoatchilikka ma’lum bo‘lmagan, deb Google Threat Intelligence Group (GTIG) chorshanba kuni hisobotida aytdi.
GTIG ushbu kitni birinchi marta fevral 2025-yilda topganini, shundan beri uning Rossiya josusligi bilan bog‘liq guruh tomonidan ukrainaliklarga qarshi va so‘ngra kriptovalyuta o‘g‘irlashga qaratilgan soxta Xitoy kripto saytlarida qo‘llanilishini kuzatganini bildirdi.
GTIG kit oxirgi iOS versiyasida ishlamaydi va iPhone foydalanuvchilarini qurilmalarini eng so‘nggi dasturiy versiyaga yangilashga chaqirdi. Agar bu mumkin bo‘lmasa, foydalanuvchilar Apple tomonidan murakkab hujumlarga qarshi yordam beradi deb aytilgan “Lockdown Mode” rejimiga o‘tkazishlari tavsiya qilindi.
Kit soxta saytlar orqali kriptoga hujum qiladi
GTIG fevral 2025-yilda iOS exploit qismlariga duch kelganini, bunda bir kuzatuv kompaniyasi mijozining JavaScript orqali qurilmani fingerprint qilib, mos keluvchi exploitni yetkazganini aniqladi.
Yilning oxiriga borib, GTIG xuddi shu JavaScript frameworkini bir nechta buzilgan Ukraina saytlarida yashirin tarzda topdi, bu “faqat aniq geografik joylashuvga ega iPhone foydalanuvchilariga yetkazilgan.”
GTIG xuddi shu frameworkni dekabr oyida “asosiy moliyaga oid juda ko‘plab soxta Xitoy saytlarida” topganini, jumladan kripto birja WEEX ni soxtalashtirgan saytda ham aniqlaganini bildirdi.
Foydalanuvchi saytlarni iOS qurilmasi bilan kirganda, framework exploit kitini yetkazadi va moliyaviy ma’lumotlarni, jumladan seed iboralari yoki “backup phrase” yoki “bank account” kabi kalit so‘zlarni tahlil qiladi.
Qo‘shimcha: ‘ClickFix’ xakerlari VC rolida chiqqan, QuickLensni o‘g‘irlashda kripto sohasidagi so‘nggi hujumlar
Kit shuningdek, Uniswap va MetaMask kabi mashhur kripto ilovalarini ham topib, kripto yoki maxfiy ma’lumotlarni olishga harakat qiladi.
Coruna AQSH razvedkasi bilan bog‘liq ekani munozarada
GTIG exploit kitidan kelib chiqqan kuzatuv kompaniyasi mijozini nomlamadi, biroq iVerify mobil xavfsizlik kompaniyasi WIRED ga kit AQSH hukumati tomonidan qurilgan yoki sotib olingan bo‘lishi mumkinligini aytdi.
“Bu juda murakkab, rivojlantirishga millionlab dollar sarflangan va kodlarning jamoatchilikka ochiq e’lon qilinayotgan AQSH hukumatiga tegishli modullarga o‘xshash belgilarini ko‘rsatadi”, dedi iVerify hammuassisi Rocky Cole WIRED ga.
“Bu, kod asosida ko‘rib chiqsak, ehtimol AQSH hukumatiga tegishli vositalarning nazoratdan chiqib, ham raqiblarimiz, ham kiberjinoyatchilar tomonidan foydalanilayotgan birinchi misolidir.”
Biroq, Kaspersky bosh xavfsizlik tadqiqotchisi The Register ga kiberxavfsizlik kompaniyasi “Coruna ni xuddi shu mualliflarga bog‘lash uchun chop etilgan hisobotlarda koddan haqiqiy foydalanishga oid hech qanday dalil ko‘rmadi” deb aytdi.
Jurnal: Kripto onchain detektivlari − jinoyatchilikka qarshi politsiyadan yaxshiroq kurashayotganlar bilan tanishing
Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.
Sizga ham yoqishi mumkin
AI faraz qilish davrida "yorug‘lik o‘zaro ulanishi"ga talab oshdi! "Yorug‘likda turgan" Lumentum (LITE.US) NPOda peshqadamlik qilmoqda, OCS hajmini kengaytirmoqda va foyda o‘sishi uchun poydevor yaratmoqda
Asosiy mühendislik nuqtai nazaridan qaraganda, optik o‘zaro ulanishga bo‘lgan ehtiyoj ko‘proq hisoblash tugunlari o‘rtasida tez-tez va yanada qat’iy ma’lumot almashinuvidan kelib chiqadi: Mixed Expert Model (MoE)ning ekspert parallelizatsiyasi GPUlar o‘rtasida ma’lumotlarni tarqatish va yig‘ish talab qiladi; Prefill–Decode Disaggregation kalit-qiymat keshini (KV Cache) uzatishni talab qiladi; murakkab agent ish jarayonlari model chaqiruvlari, vositalar bajarilishi va ma’lumotlarga kirishning bir vaqtda ko‘payishini oshiradi.

AQSh Federal Rezervining foiz stavkalarini oshirish asoslari yana mustahkamlandi! AQShda avgust PPI oxirgi uch oyda eng katta o‘sishga erishdi, energiya asosiy harakatlantiruvchi kuch bo‘ldi, ertangi CPI yoki muhim rol o‘ynashi mumkin
Energiya mahsulotlari narxining tiklanishi ta'sirida, AQShning avgust oyidagi ishlab chiqaruvchilar narxlari indeksi (PPI) yanada tezlashdi, bu AQSh bilan Eron o'rtasida dushmanlik harakatlari qayta boshlanganidan beri yuqori ko'rsatkichlar ketma-ketligini davom ettirdi. Bu esa, kelgusi haftadagi yig'ilishda Federal rezervning foiz stavkasini oshirish asosini yana-da kuchaytirishi mumkin.


Foizlarni oshirish AQSh inflyatsiyasini nazorat qilishga yordam beradimi? CPI hisobotida Federal Reserve’ning kelasi haftadagi qarori aniqlanadi, lekin bojxona, neft narxlari va AI investitsiyalari siyosat samaradorligini shubha ostiga qo‘yadi
AQSh Federal Rezervining amaldorlari ilgari signallar yuborgan edilar, agar inflyatsiya yaqin vaqt ichida yaxshilanmasa, ular foiz stavkalarini oshirishga tayyor ekanliklarini bildirgan edilar. Biroq, ayrim tahlilchilarning fikricha, ular oradan vaqt o'tib, hozirgi narxlarning oshishiga sabab bo'layotgan ko'p omillarga qarshi bu asosiy siyosiy vositaning ta'siri juda cheklanganligini anglab yetishlari mumkin.

