谷歌威胁分析团队披露了一个名为“Coruna”的新型iOS漏洞利用套件,正被用于针对iPhone用户的加密货币盗窃活动。
主要攻击特征:
- 影响范围:主要针对运行iOS 13.0至17.2.1版本的设备。
- 技术构成:包含23个漏洞利用程序和5条完整的攻击链,其中部分为未知漏洞。
- 攻击方式:通过伪造的加密货币交易所(如冒充WEEX)等钓鱼网站发起攻击。
攻击流程与危害:
当用户使用存在漏洞的iOS设备访问恶意网站时,攻击代码会自动执行,扫描设备中的敏感信息(如助记词、备份短语、银行账户等关键词),并试图从Uniswap、MetaMask等加密钱包中窃取资产。
安全建议:
- 立即将iPhone更新至最新的iOS版本。
- 若无法立即更新,建议开启苹果系统的“锁定模式”以增强防护。