گوگل در مورد کیت بهره برداری آیفون که برای سرقت کیف پول های رمزنگاری استفاده می شود، هشدار می دهد
محققان امنیت سایبری هشدار می دهند که یک کیت بهره برداری قدرتمند آیفون به طور فزاینده ای در کمپین های جرایم سایبری که کاربران ارزهای دیجیتال را هدف قرار می دهند، استفاده می شود.
خلاصه
- محققان گوگل یک اکسپلویت قدرتمند iOS به نام Coruna را شناسایی کردهاند که حاوی ۲۳ آسیبپذیری در ۵ زنجیره بهرهبرداری است.
- این بدافزار میتواند دستگاهها را برای عبارات بازیابی کیف پول کریپتو و دادههای مالی اسکن کند، و به طور بالقوه به مهاجمان اجازه میدهد وجوه را تخلیه کنند.
- بر اساس گزارش ها، این ابزار از عملیات جاسوسی به جاسوسی دولت-ملت و در نهایت به گروه های جنایت سایبری با انگیزه مالی منتقل شده است.
هکرها از کیت اکسپلویت آیفون برای جمع آوری داده های کیف پول کریپتو استفاده می کنند
بر اساس گزارش جدید گروه اطلاعاتی تهدید گوگل، چارچوب بهرهبرداری که «کرونا» نامیده میشود، شامل پنج زنجیره بهرهبرداری کامل iOS و 23 آسیبپذیری است که میتواند آیفونهای دارای سیستمعاملهای iOS 13 تا iOS 17.2.1 را در معرض خطر قرار دهد.
کیت اکسپلویت به مهاجمان اجازه می دهد تا کدهای مخرب را از طریق محتوای وب با سوء استفاده از آسیب پذیری های موتور مرورگر WebKit اپل و سایر اجزا اجرا کنند. هنگامی که قربانی از یک وبسایت در معرض خطر بازدید میکند، چارچوب دستگاه را برای تعیین مدل دقیق آیفون و نسخه نرمافزار قبل از استقرار مؤثرترین زنجیره بهرهبرداری، اثر انگشت میگیرد.
محققان می گویند این بدافزار ممکن است محموله های اضافی طراحی شده برای جمع آوری داده های حساس از دستگاه، از جمله اطلاعات کیف پول ارزهای دیجیتال، ارائه دهد.
در برخی از کمپینها، کیت بهرهبرداری از طریق وبسایتهای جعلی قمار و ارزهای دیجیتال که بهطور خاص کاربران آیفون را هدف قرار میدادند، استفاده میشد.
این بار مخرب تصاویر و فایلهای دستگاه را برای یافتن کلمات کلیدی مانند «عبارت پشتیبان» یا «حساب بانکی» اسکن میکند و به مهاجمان اجازه میدهد عبارات بازیابی را استخراج کرده و به کیف پولهای رمزنگاری دسترسی داشته باشند.
تحقیقات گوگل نشان میدهد که کیت اکسپلویت در سال گذشته در میان عوامل مختلف تهدید در گردش بوده است. اولین بار در سال 2025 در عملیات های نظارتی مشاهده شد، سپس توسط یک گروه مظنون جاسوسی روسی در حملات جعلی علیه کاربران اوکراینی مورد استفاده قرار گرفت و در نهایت توسط هکرهایی با انگیزه مالی که با چین ارتباط داشتند مورد استفاده قرار گرفت.
تحلیلگران امنیتی می گویند که این پرونده بر روند نگران کننده ای تأکید می کند که در آن سوء استفاده های پیچیده در سطح جاسوس افزار از ابزارهای نظارتی دولتی یا تجاری به اکوسیستم جرایم سایبری گسترده تر منتقل می شوند.
از آنجایی که کیت اکسپلویت بر آخرین نسخههای نرمافزار تأثیر نمیگذارد، محققان بهروزرسانی دستگاهها را به آخرین نسخههای iOS توصیه میکنند.
این یافتهها بر تقاطع فزاینده بین تهدیدات امنیتی موبایل و سرقت ارزهای دیجیتال تأکید میکند، به طوری که مهاجمان به طور فزاینده کیف پولهای دیجیتال ذخیره شده در تلفنهای هوشمند را هدف قرار میدهند.

