Google обнаружила эксплойт-кит для iOS, используемый для криптовалютного фишинга. Как защититься?

Google обнаружила эксплойт-кит для iOS, используемый для криптовалютного фишинга. Как защититься?
фото показано с : 2bitcoins.ru

2026-3-5 12:30

Команда по исследованию угроз Google обнаружила новый эксплойт-кит для iOS под названием Coruna, который активно применяется в криптовалютном фишинге. По данным исследователей, поддельные криптовалютные сайты используют этот инструмент для кражи сид-фраз кошельков и других финансовых данных прямо с iPhone. Соответственно, инвесторам стоит быть как никогда осторожными.

Почему криптоинвесторы с iPhone в зоне риска

Система включает пять полных цепочек и в общей сложности 23 эксплойта, часть из которых ранее была неизвестна широкой публике.

Coruna атакует устройства на базе iOS версий от 13.0 до 17.2.1. Впервые комплект зафиксировали в феврале 2025 года. Позже инструмент всплыл на фейковых китайских криптосайтах.

Схема работы выглядит так: на взломанных или поддельных ресурсах размещается JavaScript-фреймворк. Он проводит «фингерпринтинг» устройства и, если версия системы подходит, доставляет эксплойт. В декабре 2025 года GTIG нашла этот код на множестве фальшивых финансовых площадок, включая клон криптобиржи WEEX.

Криптовалютный хакер

После попадания на устройство Coruna начинает охоту за финансовой информацией. Эксплойт ищет текстовые файлы, содержащие сид-фразы и ключевые слова вроде «backup phrase» или «bank account».

GTIG не называет конкретного заказчика разработчиков ПО для слежки, у которого возник этот инструмент. Однако в компании iVerify уверены, что корни ведут к американским спецслужбам.

Вот комментарий источников.

Это крайне сложная разработка, на создание которой ушли миллионы долларов. Она имеет все признаки модулей, которые ранее публично приписывались правительству США. Это первый пример того, как инструменты, вероятно принадлежащие правительству США, выходят из-под контроля и используются как противниками, так и киберпреступными группами.

😈 БОЛЬШЕ ИНТЕРЕСНОГО МОЖНО НАЙТИ У НАС В ЯНДЕКС.ДЗЕНЕ!

Как работает эксплойт-кит для кражи криптовалют

Эксплойт-кит — это набор программных инструментов, которые автоматически ищут уязвимости в устройстве жертвы и используют их для атаки. В этом случае речь идёт об инструменте, нацеленном конкретно на iOS — операционную систему iPhone, которую многие считают более безопасной по сравнению с Android.

Схема атаки выглядит так: мошенники создают фейковые сайты, маскирующиеся под популярные криптовалютные сервисы — биржи, кошельки, DeFi-платформы. Когда пользователь iPhone заходит на такой сайт, эксплойт-кит пытается использовать уязвимости браузера Safari или WebKit для получения доступа к данным на устройстве.

Криптовалютный хакер

Главная цель — сид-фразы, те самые 12, 18 или 24 слова, которые дают полный доступ к криптокошельку. Если мошенники получают сид-фразу, они могут вывести все средства за считанные секунды. Также кит собирает другие финансовые данные: пароли, данные банковских приложений, файлы Cookie авторизации.

Исследователи Google назвали этот эксплойт-кит «мощным».

Как защитить свои криптоактивы

Coruna не работает на актуальных версиях iOS. Представители GTIG призывают пользователей обновиться до последней версии ПО. Если это невозможно, рекомендуется активировать «Режим блокировки» (Lockdown Mode), который, по заявлению Apple, способен противостоять сложным атакам.

На данный момент эксплойт активно используется для фишинга и кражи криптоактивов через поддельные сайты. Единственным надёжным способом обезопасить монеты остаётся использование актуального софта и отказ от хранения сид-фраз в текстовом виде на смартфоне.

Аппаратный криптовалютный кошелёк Ledger Flex

Вот несколько общих правил, которые помогут не стать жертвой фишинга с использованием эксплойт-китов:

Всегда обновляйте iOS. Каждое обновление закрывает уязвимости, которые могут использовать мошенники. Откладывать апдейты — всё равно что оставлять дверь квартиры открытой. Не храните сид-фразы на устройстве. Ни в заметках, ни в скриншотах, ни в облачных хранилищах. Бумага и металлические бэкапы — по-прежнему самый надёжный способ. Заходите на биржи и кошельки только через закладки браузера или официальные приложения из App Store. Никогда не переходите по ссылкам из Telegram-чатов, Twitter или электронной почты — даже если они выглядят абсолютно легитимно. Используйте аппаратные кошельки для хранения значительных сумм. Даже если ваш iPhone будет скомпрометирован, средства на Ledger или Trezor останутся в безопасности.

Обнаруженный Google эксплойт-кит — очередное напоминание, что в криптовалютном мире главная уязвимость находится не в блокчейне, а в устройствах, с которых мы к нему подключаемся.

Так что инвесторам стоит проявить осторожность, чтобы не лишиться монет во время медвежьего тренда, который исторически является лучшим периодом для накопления монет.

ПОДПИСЫВАЙТЕСЬ НА НАШ КАНАЛ В ТЕЛЕГРАМЕ, ЧТОБЫ БЫТЬ В КУРСЕ.

источник »

Bitcoin price in Telegram @btc_price_every_hour

Bitcoin (BTC) на Currencies.ru

$ 74793.04 (-0.63%)
Объем 24H $38.371b
Изменеия 24h: 0.73 %, 7d: 4.71 %
Cегодня L: $73632.75 - H: $74923.89
Капитализация $1495.562b Rank 1
Доступно / Всего 20.016m BTC / 21m BTC

google ios фишинга эксплойт-кит обнаружила защитить инструмент

google ios → Результатов: 98


Техгиганты делят будущее: ИИ-гаджеты вытеснят смартфоны?

Гонка за смещение смартфонов с лидерской позиции гаджетов уже началась. Некоторые компании работают над альтернативными устройствами с искусственным интеллектом, пишет The Economist. Борьба с дуополией В течение последних двух десятилетий iPhone c iOS и Google с Android стали монополистами в области взаимодействия пользователей с цифровым миром.

2026-1-28 17:50


Google интегрировала чат-бот Gemini в Gmail на iOS

Корпорация Google добавила в Gmail на iOS возможность общения с чат-ботом Gemini прямо в приложении.   Функция Q&A в конце августа была развернута для пользователей Android.   Теперь она стала доступна для владельцев iPhone с подпиской Google One AI Premium или аккаунтов Google Workspace с дополнениями Gemini Business, Enterprise, Education или Education Premium.

2024-10-7 16:20


Сенатор США Шеррод Браун: Google и Apple должны объяснить, как борются с криптомошенниками

Американский конгрессмен решил убедиться в надежности методов проверки приложений перед допуском в магазины мобильных приложений на Android и iOS.<br />

2022-7-29 22:04


СМИ: App Store и Google Play добавили мобильный кошелек для цифрового юаня

Власти Китая запустили пилотную версию мобильного кошелька для использования цифрового юаня. Приложение уже доступно в магазинах приложений App Store и Google Play, сообщает BlockBeats. The e-CNY app is now available on iOS and Android app stores.

2022-1-8 19:24


СМИ: App Store и Google Play добавили мобильный кошелек цифрового юаня

Власти Китая запустили пилотную версию мобильного кошелька для использования цифрового юаня. Приложение уже доступно в магазинах приложений App Store и Google Play, сообщает BlockBeats. The e-CNY app is now available on iOS and Android app stores.

2022-1-6 19:24


CPH Crypto Offers Total Trading Flexibility with New Mobile App for iOS and Android

Bitcoin Press Release: Publicly-listed Scandinavian discount crypto exchange CPH Crypto launches its mobile trader apps, now available on Google Play/Android and App Store/iOS platforms. 4th January 2021, Copenhagen – Just a couple of weeks ago CPH Crypto, a leading Scandinavian deep-discount crypto exchange, announced margin trading 10x on crypto spot as its latest service.

2021-1-5 11:00


LEAD Wallet Launches Its Super Simple Application; Even Your Grandma Would Be Able to Use It

PRESS RELEASE. Lead Wallet, a new crypto wallet application, has officially been launched on Google Play Store, and it will also launch its iOS and web version soon. This crypto wallet application is different from other existing wallet apps because it aims to be a super simple crypto app that most people would find easy […] The post LEAD Wallet Launches Its Super Simple Application; Even Your Grandma Would Be Able to Use It appeared first on Bitcoin News.

2020-12-17 20:00


Coinbase’s Visa Debit Card Goes Live On Google Play, Available To All iOS, Android Phones

Users of Coinbase Card who also own Android supported smartphones can now integrate the two through Google Pay. This means that the card can now be imitated by a smartphone. Coinbase Card links a crypto holder’s balance as reflected in the exchange platform which can then be utilized to spend the cryptocurrency through immediate conversion […]

2020-3-18 00:30


The DApp market is getting so big, it’s making Google and Apple worry

After the DApp browser MetaMask got removed from the Google Play Store, Apple followed suit and is forcing crypto exchange Coinbase to remove the DApp browser feature from its iOS app. While many saw this as blatant censorship and a danger to the crypto industry, it goes to show that the DApp market has gotten […] The post The DApp market is getting so big, it’s making Google and Apple worry appeared first on CryptoSlate.

2019-12-31 18:36


The DApp market is getting so big, it’s putting Google and Apple at risk 

After the DApp browser MetaMask got removed from the Google Play Store, Apple followed suit and is forcing crypto exchange Coinbase to remove the DApp browser feature from its iOS app. While many saw this as blatant censorship and a danger to the crypto industry, it goes to show that the DApp market has gotten […] The post The DApp market is getting so big, it’s putting Google and Apple at risk  appeared first on CryptoSlate.

2019-12-30 18:36


Фото:

Coinbase опасается удаления DApp-браузера из App Store

Google удалил MetaMask из магазина приложений для Android, и Apple теперь может заставить Coinbase удалить функцию браузера децентрализованных приложений из крипто-кошелька биржи для iOS.

2019-12-30 11:04


Фото:

PSA: Your Android phone is now a security key for signing in to Google on iOS

Google has announced that it’s now possible to log into your Google accounts from your iPhones and iPads using your Android phone as a hardware authentication key. The development comes almost more than a month after the internet giant made it easy for Google users to sign in to their accounts on their laptops or PCs using their Android smartphones as hardware security keys.

2019-6-13 09:52


XRPL Labs запускает мобильное приложение для владельцев магазинов для принятия Ripple

Стартап XRPL Labs, поддерживаемый подразделением разработчиков Ripple — Xpring, недавно запустил новое платежное приложение, которое позволит большему количеству владельцев магазинов электронной коммерции и розничных торговых точек быстро и легко принимать XRP.

2019-4-19 19:37


How to turn on Slack’s dark mode on iOS and Android

Slack‘s finally rolling out its dark mode on its iOS and Android apps. We’ll show you how to turn on the dark mode, but first make sure that you’ve got the latest version of the app. A small bit of news for your Monday morning, afternoon, or evening: today we released an update for our Android and iOS apps, which you can find in the Google Play Store and the App Store, respectively.

2019-3-12 10:13