Недавние исследования в области кибербезопасности выявили серьёзную угрозу для владельцев iPhone. Эксперты компании Google обнаружили новый вредоносный инструмент, предназначенный для взлома устройств и кражи сид-фраз криптовалютных кошельков. В данной статье мы рассмотрим, как работает этот инструмент, его последствия и меры предосторожности для пользователей.
Как работает Coruna?
Инструмент, получивший название Coruna, ориентирован на устройства с iOS версиями от 13.0 до 17.2.1. Его функциональность включает:
- Поиск QR-кодов: Coruna ищет изображения с QR-кодами на смартфоне.
- Анализ текстовых файлов: Вредоносная программа сканирует заметки Apple Notes в поисках фраз восстановления криптокошельков.
- Отправка данных: Найденные данные отправляются на управляющий сервер злоумышленников.
Дополнительные риски и возможности
Кроме кражи сид-фраз, Coruna может загружать дополнительные модули, что увеличивает уровень угрозы:
- Перехват работы криптокошельков: Модуль способен вмешиваться в работу популярных кошельков, таких как MetaMask и Trust Wallet.
- Уязвимость для новых версий: Стоит отметить, что Coruna не функционирует на последних версиях iOS, но это не исключает вероятность появления новых угроз.
Исторический контекст и развитие угроз
По мнению аналитиков Google, распространение Coruna демонстрирует переход сложных инструментов взлома от государственных операций к финансовому мошенничеству:
- Изменение целей атак: Изначально уязвимости использовались для шпионажа, теперь они стали частью мошеннических схем.
- Поддельные криптосайты: Злоумышленники создают фальшивые ресурсы для обмана пользователей.
Меры предосторожности для пользователей iPhone
Чтобы защитить свои данные от угрозы со стороны Coruna и подобных инструментов, пользователям следует принять следующие меры:
- Обновление системы: Регулярно устанавливайте актуальные обновления iOS для защиты от известных уязвимостей.
- Мониторинг активности: Будьте внимательны к любым необычным действиям на ваших устройствах или в приложениях.
- Использование двухфакторной аутентификации: Это значительно повысит безопасность ваших аккаунтов.
"В 2025 году число атак с использованием программ-вымогателей вырастет на 50%, а общий объем выплат выкупа достигнет $820 млн", - отмечают аналитики Chainalysis.