Google обнаружил новый эксплойт Coruna, нацеленный на пользователей криптовалют через iPhone с устаревшими версиями iOS 13.0–17.2.1. Этот вредоносный код использует 23 уязвимости и скрывается на поддельных криптовалютных сайтах, угрожая краже сид-фраз, банковских данных и информации из приложений, таких как MetaMask и Uniswap.
Как работает эксплойт Coruna
Эксплойт Coruna активируется при посещении с iPhone поддельных криптовалютных сайтов, которые маскируются под легитимные платформы. Он автоматически сканирует устройство на наличие сид-фраз, данных банковских счетов и информации из популярных крипто-приложений, включая MetaMask и Uniswap, используя 23 известные уязвимости в iOS.
Рекомендации по защите от Google
Google рекомендует пользователям iPhone немедленно обновить iOS до последней версии, чтобы закрыть уязвимости, или включить Lockdown Mode для усиления безопасности. Это поможет предотвратить доступ эксплойта к конфиденциальным данным и защитить криптоактивы от несанкционированного доступа.
Обнаружение эксплойта Coruna подчеркивает важность регулярных обновлений и осторожности при посещении криптовалютных сайтов, особенно для владельцев iPhone. Пользователям следует проверять подлинность сайтов и использовать надежные методы хранения ключей, чтобы минимизировать риски в быстроразвивающемся крипторынке.

