Postarea Google avertizează despre exploit-ul iPhone „Coruna" care ar putea goli portofelele crypto a apărut mai întâi pe Coinpedia Fintech News O vulnerabilitate iPhone descoperită recentPostarea Google avertizează despre exploit-ul iPhone „Coruna" care ar putea goli portofelele crypto a apărut mai întâi pe Coinpedia Fintech News O vulnerabilitate iPhone descoperită recent

Google avertizează despre exploatarea „Coruna" pentru iPhone care ar putea goli portofelele cripto

2026/03/05 18:01
4 min de lectură
Pentru opinii sau preocupări cu privire la acest conținut, contactează-ne la crypto.news@mexc.com
Vulnerabilitate portofel cripto iPhone

Postarea Google avertizează despre exploatarea iPhone "Coruna" care ar putea goli portofelele cripto a apărut pentru prima dată pe Coinpedia Fintech News

O vulnerabilitate iPhone nou descoperită ridică alarme în întreaga comunitate cripto. Cercetătorii de securitate spun că un kit de exploatare sofisticat numit Coruna vizează iPhone-urile mai vechi și ar putea fura potențial date sensibile ale portofelului cripto, inclusiv frazele de recuperare.

Avertismentul vine de la Google Threat Intelligence Group, care a dezvăluit că exploatarea scanează agresiv dispozitivele care rulează versiuni învechite ale software-ului mobil Apple.

Cum funcționează atacul Coruna

Coruna nu este un simplu atac malware. Cercetătorii spun că combină cinci lanțuri complete de exploatare și cel puțin 23 de vulnerabilități pentru a pătrunde în dispozitivele care rulează versiuni între iOS 13 și iOS 17.2.1.

Atacul începe de obicei atunci când un utilizator vizitează un site web compromis sau rău intenționat. JavaScript-ul ascuns pe site scanează în tăcere dispozitivul vizitatorului pentru a identifica modelul, versiunea sistemului de operare și setările de securitate.

Odată ce un dispozitiv vulnerabil este detectat, Coruna lansează un lanț de exploatare în mai multe etape care ocolește protecțiile de securitate integrate ale Apple. Malware-ul apoi escaladează privilegiile sistemului, permițând atacatorilor să instaleze spyware și să extragă informații sensibile din dispozitiv.

De ce portofelele cripto sunt ținta principală

Conform cercetătorilor, malware-ul este conceput pentru a vâna fișiere de portofel criptate, acreditări de autentificare și fraze de recuperare mnemonice utilizate pentru a restabili portofelele cripto.

Dacă atacatorii obțin acces la acele fraze de recuperare, pot restabili instantaneu portofelul pe un alt dispozitiv și pot transfera fondurile. Aceasta înseamnă că victimele ar putea pierde întregul lor patrimoniu de active precum Bitcoin și Ethereum fără să realizeze până când tranzacțiile sunt finalizate.

Investigatorii spun că Coruna se răspândește prin atacuri de tip "watering hole", unde hackerii compromit site-uri web vizitate frecvent de utilizatorii cripto, inclusiv platforme de tranzacționare false și site-uri de phishing.

Firma de securitate iVerify a descoperit că părți din codul Coruna seamănă cu instrumente care se crede că au provenit din programe cibernetice ale guvernului SUA.

Cu toate acestea, cercetătorii cred că setul de instrumente ar fi putut fi scurs și acum este folosit de grupuri de infractori cibernetici și actori de informații din țări precum Rusia și China.

Aceasta ar putea marca prima campanie de exploatare mobilă la scară largă folosind instrumente derivate din capacități cibernetice ale statelor naționale.

  • De asemenea, citiți:
  •   Bitcoin, Ethereum, XRP și viitorul cuantic: care rețea se poate adapta?
  •   ,

Cum să vă protejați cripto

Vestea bună este că atacul are limitări clare. Coruna nu reușește să funcționeze pe dispozitivele care rulează cele mai recente versiuni iOS. De asemenea, se oprește dacă modul Lockdown al Apple este activat și nu funcționează în modul de navigare privată.

Experții în securitate spun că utilizatorii ar trebui să ia câteva precauții critice:

  • Mențineți iPhone-ul actualizat la cea mai recentă versiune iOS.
  • Evitați să vizitați platforme cripto necunoscute sau site-uri web suspecte.
  • Activați modul Lockdown dacă gestionați dețineri cripto mari.
  • Stocați frazele de recuperare offline, mai degrabă decât în notele telefonului sau capturi de ecran.

Pentru investitorii cripto, experții spun că actualizarea dispozitivului poate fi acum mai importantă decât timing-ul pieței, deoarece o exploatare reușită ar putea șterge un portofel întreg în câteva secunde.

Nu ratați niciodată o bătaie în lumea cripto!

Rămâneți în frunte cu știri de ultimă oră, analiză experților și actualizări în timp real despre cele mai recente tendințe în Bitcoin, altcoin-uri, DeFi, NFT-uri și multe altele.

pictogramă clopot Abonați-vă la știri

Întrebări frecvente

Ce este exploatarea iPhone Coruna și de ce este periculoasă pentru utilizatorii cripto?

Coruna este un kit de exploatare avansat care vizează iPhone-urile învechite. Poate ocoli securitatea iOS și poate fura date ale portofelului cripto, inclusiv fraze de recuperare, pe care atacatorii le pot folosi pentru a goli fondurile.

Poate exploatarea Coruna să fure Bitcoin sau Ethereum din portofelele cripto?

Da. Dacă atacatorii obțin fraza de recuperare sau datele de autentificare ale portofelului dvs., pot restabili portofelul pe un alt dispozitiv și pot transfera instant Bitcoin, Ethereum sau alte active.

Cum pot utilizatorii de iPhone să își protejeze portofelele cripto de atacurile malware?

Mențineți iOS actualizat, evitați site-urile web cripto suspecte, activați modul Lockdown dacă este necesar și stocați frazele de recuperare offline, mai degrabă decât în note, capturi de ecran sau stocare în cloud.

De ce vizează hackerii portofelele cripto pe dispozitivele mobile?

Portofelele cripto dețin acces direct la activele digitale. Dacă atacatorii fură fraze de recuperare sau acreditări, pot transfera fonduri instantaneu cu șanse mici de recuperare.

Declinarea responsabilității: Articolele publicate pe această platformă provin de pe platforme publice și sunt furnizate doar în scop informativ. Acestea nu reflectă în mod necesar punctele de vedere ale MEXC. Toate drepturile rămân la autorii originali. Dacă consideri că orice conținut încalcă drepturile terților, contactează crypto.news@mexc.com pentru eliminare. MEXC nu oferă nicio garanție cu privire la acuratețea, exhaustivitatea sau actualitatea conținutului și nu răspunde pentru nicio acțiune întreprinsă pe baza informațiilor furnizate. Conținutul nu constituie consiliere financiară, juridică sau profesională și nici nu trebuie considerat o recomandare sau o aprobare din partea MEXC.