Google обнаружила эксплойт-кит для iOS, используемый для криптовалютного фишинга. Как защититься?

Google обнаружила эксплойт-кит для iOS, используемый для криптовалютного фишинга. Как защититься?
фото показано с : 2bitcoins.ru

2026-3-5 12:30

Команда по исследованию угроз Google обнаружила новый эксплойт-кит для iOS под названием Coruna, который активно применяется в криптовалютном фишинге. По данным исследователей, поддельные криптовалютные сайты используют этот инструмент для кражи сид-фраз кошельков и других финансовых данных прямо с iPhone. Соответственно, инвесторам стоит быть как никогда осторожными.

Почему криптоинвесторы с iPhone в зоне риска

Система включает пять полных цепочек и в общей сложности 23 эксплойта, часть из которых ранее была неизвестна широкой публике.

Coruna атакует устройства на базе iOS версий от 13.0 до 17.2.1. Впервые комплект зафиксировали в феврале 2025 года. Позже инструмент всплыл на фейковых китайских криптосайтах.

Схема работы выглядит так: на взломанных или поддельных ресурсах размещается JavaScript-фреймворк. Он проводит «фингерпринтинг» устройства и, если версия системы подходит, доставляет эксплойт. В декабре 2025 года GTIG нашла этот код на множестве фальшивых финансовых площадок, включая клон криптобиржи WEEX.

Криптовалютный хакер

После попадания на устройство Coruna начинает охоту за финансовой информацией. Эксплойт ищет текстовые файлы, содержащие сид-фразы и ключевые слова вроде «backup phrase» или «bank account».

GTIG не называет конкретного заказчика разработчиков ПО для слежки, у которого возник этот инструмент. Однако в компании iVerify уверены, что корни ведут к американским спецслужбам.

Вот комментарий источников.

Это крайне сложная разработка, на создание которой ушли миллионы долларов. Она имеет все признаки модулей, которые ранее публично приписывались правительству США. Это первый пример того, как инструменты, вероятно принадлежащие правительству США, выходят из-под контроля и используются как противниками, так и киберпреступными группами.

😈 БОЛЬШЕ ИНТЕРЕСНОГО МОЖНО НАЙТИ У НАС В ЯНДЕКС.ДЗЕНЕ!

Как работает эксплойт-кит для кражи криптовалют

Эксплойт-кит — это набор программных инструментов, которые автоматически ищут уязвимости в устройстве жертвы и используют их для атаки. В этом случае речь идёт об инструменте, нацеленном конкретно на iOS — операционную систему iPhone, которую многие считают более безопасной по сравнению с Android.

Схема атаки выглядит так: мошенники создают фейковые сайты, маскирующиеся под популярные криптовалютные сервисы — биржи, кошельки, DeFi-платформы. Когда пользователь iPhone заходит на такой сайт, эксплойт-кит пытается использовать уязвимости браузера Safari или WebKit для получения доступа к данным на устройстве.

Криптовалютный хакер

Главная цель — сид-фразы, те самые 12, 18 или 24 слова, которые дают полный доступ к криптокошельку. Если мошенники получают сид-фразу, они могут вывести все средства за считанные секунды. Также кит собирает другие финансовые данные: пароли, данные банковских приложений, файлы Cookie авторизации.

Исследователи Google назвали этот эксплойт-кит «мощным».

Как защитить свои криптоактивы

Coruna не работает на актуальных версиях iOS. Представители GTIG призывают пользователей обновиться до последней версии ПО. Если это невозможно, рекомендуется активировать «Режим блокировки» (Lockdown Mode), который, по заявлению Apple, способен противостоять сложным атакам.

На данный момент эксплойт активно используется для фишинга и кражи криптоактивов через поддельные сайты. Единственным надёжным способом обезопасить монеты остаётся использование актуального софта и отказ от хранения сид-фраз в текстовом виде на смартфоне.

Аппаратный криптовалютный кошелёк Ledger Flex

Вот несколько общих правил, которые помогут не стать жертвой фишинга с использованием эксплойт-китов:

Всегда обновляйте iOS. Каждое обновление закрывает уязвимости, которые могут использовать мошенники. Откладывать апдейты — всё равно что оставлять дверь квартиры открытой. Не храните сид-фразы на устройстве. Ни в заметках, ни в скриншотах, ни в облачных хранилищах. Бумага и металлические бэкапы — по-прежнему самый надёжный способ. Заходите на биржи и кошельки только через закладки браузера или официальные приложения из App Store. Никогда не переходите по ссылкам из Telegram-чатов, Twitter или электронной почты — даже если они выглядят абсолютно легитимно. Используйте аппаратные кошельки для хранения значительных сумм. Даже если ваш iPhone будет скомпрометирован, средства на Ledger или Trezor останутся в безопасности.

Обнаруженный Google эксплойт-кит — очередное напоминание, что в криптовалютном мире главная уязвимость находится не в блокчейне, а в устройствах, с которых мы к нему подключаемся.

Так что инвесторам стоит проявить осторожность, чтобы не лишиться монет во время медвежьего тренда, который исторически является лучшим периодом для накопления монет.

ПОДПИСЫВАЙТЕСЬ НА НАШ КАНАЛ В ТЕЛЕГРАМЕ, ЧТОБЫ БЫТЬ В КУРСЕ.

источник »

Bitcoin price in Telegram @btc_price_every_hour

Bitcoin (BTC) на Currencies.ru

$ 71272.67 (+0.16%)
Объем 24H $52.224b
Изменеия 24h: -1.92 %, 7d: 5.52 %
Cегодня L: $71114.11 - H: $71504.31
Капитализация $1425.337b Rank 1
Доступно / Всего 19.998m BTC / 21m BTC

google ios фишинга эксплойт-кит обнаружила защитить инструмент

google ios → Результатов: 98


Техгиганты делят будущее: ИИ-гаджеты вытеснят смартфоны?

Гонка за смещение смартфонов с лидерской позиции гаджетов уже началась. Некоторые компании работают над альтернативными устройствами с искусственным интеллектом, пишет The Economist. Борьба с дуополией В течение последних двух десятилетий iPhone c iOS и Google с Android стали монополистами в области взаимодействия пользователей с цифровым миром.

2026-1-28 17:50


Google интегрировала чат-бот Gemini в Gmail на iOS

Корпорация Google добавила в Gmail на iOS возможность общения с чат-ботом Gemini прямо в приложении.   Функция Q&A в конце августа была развернута для пользователей Android.   Теперь она стала доступна для владельцев iPhone с подпиской Google One AI Premium или аккаунтов Google Workspace с дополнениями Gemini Business, Enterprise, Education или Education Premium.

2024-10-7 16:20


Revolutionary AI Conversational Assistant Unveiled: Introducing OpenAI’s Official ChatGPT Android App!

OpenAI’s Highly-Anticipated Android ChatGPT App Nears Launch After iOS Success OpenAI’s widely popular AI chatbot, ChatGPT, is all set to make its debut on Android devices next week. Following its successful release on iOS in May, the company made the exciting announcement via Twitter and even opened a preorder page on the Google Play Store, […] Сообщение Revolutionary AI Conversational Assistant Unveiled: Introducing OpenAI’s Official ChatGPT Android App! появились сначала на Coinstelegram.

2023-7-23 14:42


The Ultimate Crypto Companion: Live Coin Watch Mobile App

After a successful launch of its popular iOS app, Live Coin Watch is thrilled to unveil its mobile app for Android, now available for free on Google Play. The native app is designed to cater to the requirements of both proficient and novice cryptocurrency enthusiasts by offering a comprehensive range of advanced features that are … Continued The post The Ultimate Crypto Companion: Live Coin Watch Mobile App appeared first on BeInCrypto.

2023-3-23 00:44


Сенатор США Шеррод Браун: Google и Apple должны объяснить, как борются с криптомошенниками

Американский конгрессмен решил убедиться в надежности методов проверки приложений перед допуском в магазины мобильных приложений на Android и iOS.<br />

2022-7-29 22:04


СМИ: App Store и Google Play добавили мобильный кошелек для цифрового юаня

Власти Китая запустили пилотную версию мобильного кошелька для использования цифрового юаня. Приложение уже доступно в магазинах приложений App Store и Google Play, сообщает BlockBeats. The e-CNY app is now available on iOS and Android app stores.

2022-1-8 19:24


СМИ: App Store и Google Play добавили мобильный кошелек цифрового юаня

Власти Китая запустили пилотную версию мобильного кошелька для использования цифрового юаня. Приложение уже доступно в магазинах приложений App Store и Google Play, сообщает BlockBeats. The e-CNY app is now available on iOS and Android app stores.

2022-1-6 19:24


CPH Crypto Offers Total Trading Flexibility with New Mobile App for iOS and Android

Bitcoin Press Release: Publicly-listed Scandinavian discount crypto exchange CPH Crypto launches its mobile trader apps, now available on Google Play/Android and App Store/iOS platforms. 4th January 2021, Copenhagen – Just a couple of weeks ago CPH Crypto, a leading Scandinavian deep-discount crypto exchange, announced margin trading 10x on crypto spot as its latest service.

2021-1-5 11:00


LEAD Wallet Launches Its Super Simple Application; Even Your Grandma Would Be Able to Use It

PRESS RELEASE. Lead Wallet, a new crypto wallet application, has officially been launched on Google Play Store, and it will also launch its iOS and web version soon. This crypto wallet application is different from other existing wallet apps because it aims to be a super simple crypto app that most people would find easy […] The post LEAD Wallet Launches Its Super Simple Application; Even Your Grandma Would Be Able to Use It appeared first on Bitcoin News.

2020-12-17 20:00


Coinbase’s Visa Debit Card Goes Live On Google Play, Available To All iOS, Android Phones

Users of Coinbase Card who also own Android supported smartphones can now integrate the two through Google Pay. This means that the card can now be imitated by a smartphone. Coinbase Card links a crypto holder’s balance as reflected in the exchange platform which can then be utilized to spend the cryptocurrency through immediate conversion […]

2020-3-18 00:30


The DApp market is getting so big, it’s making Google and Apple worry

After the DApp browser MetaMask got removed from the Google Play Store, Apple followed suit and is forcing crypto exchange Coinbase to remove the DApp browser feature from its iOS app. While many saw this as blatant censorship and a danger to the crypto industry, it goes to show that the DApp market has gotten […] The post The DApp market is getting so big, it’s making Google and Apple worry appeared first on CryptoSlate.

2019-12-31 18:36


The DApp market is getting so big, it’s putting Google and Apple at risk 

After the DApp browser MetaMask got removed from the Google Play Store, Apple followed suit and is forcing crypto exchange Coinbase to remove the DApp browser feature from its iOS app. While many saw this as blatant censorship and a danger to the crypto industry, it goes to show that the DApp market has gotten […] The post The DApp market is getting so big, it’s putting Google and Apple at risk  appeared first on CryptoSlate.

2019-12-30 18:36


Фото:

Coinbase опасается удаления DApp-браузера из App Store

Google удалил MetaMask из магазина приложений для Android, и Apple теперь может заставить Coinbase удалить функцию браузера децентрализованных приложений из крипто-кошелька биржи для iOS.

2019-12-30 11:04


Фото:

В Google Chrome появилась функция для отправки веб-страниц на другие устройства

Обновление Chrome 77 добавит в браузер новую функцию, которая позволит отправлять ссылки на веб-страницы пользователям мобильных устройств с системами Android или iOS. Кроме того, пользователи браузера Google Chrome заметят большое количество визуальных изменений.

2019-9-13 11:25


Фото:

Surveillance campaign targeting Uyghur Muslims affected not just iOS, but Android too

The malware campaign targeting the Uyghur Muslim minority in China’s autonomous region of Xinjiang may have been more extensive than previously thought. According to a new report published by Washington, DC-based cybersecurity firm Volexity, the community has been been at the receiving end of a large-scale surveillance operation via “strategically compromised websites” and mobile devices running not just iOS, but also Android.

2019-9-3 14:31


Фото:

PSA: Your Android phone is now a security key for signing in to Google on iOS

Google has announced that it’s now possible to log into your Google accounts from your iPhones and iPads using your Android phone as a hardware authentication key. The development comes almost more than a month after the internet giant made it easy for Google users to sign in to their accounts on their laptops or PCs using their Android smartphones as hardware security keys.

2019-6-13 09:52