入侵 iPhone 專偷加密幣!攻擊套件「Coruna」肆虐、舊版 iOS 恐淪肥羊

区块客
UNI1.31%

作者:Max,加密城市

從國家級監控工具進化為「資產收割機」 根據 Google 威脅情報小組(GTIG)發佈的深度報告,代號為 Coruna(亦稱為 CryptoWaters)的 iOS 漏洞套件正對全球 iPhone 使用者構成嚴重威脅。這款工具的發展路徑極具戲劇性,**2025 年 2 月首次被發現時,是由私人監視廠商提供給政府客戶使用,專門針對政治人物與異議人士進行精準監控。**隨後在 2025 年夏季,與俄羅斯政府有關聯的駭客組織 UNC6353 掌控了該套件,將其用於針對烏克蘭公民的地緣政治諜報活動。

圖源:Google  | Coruna 發現時間軸

隨著技術外溢,這款耗資數百萬美元開發的專業級工具已正式流入網路犯罪市場。在 2025 年底至 2026 年初,一個中國駭客組織 UNC6691 取得了該技術,並將攻擊重心轉向劫掠數位資產。這象徵著高階間諜工具已商品化,由針對特定目標的情報獲取,轉變為對普通加密貨幣持有者的大規模財富掠奪。研究人員指出,駭客願意投入高昂技術成本,顯示出加密資產背後的龐大利益足以驅使專業技術流向金融犯罪。

23 種漏洞連鎖反應:隱藏在「水坑」後的靜默滲透 Coruna 套件具備極高的自動化程度與隱蔽性,內部整合了 23 個獨立漏洞,並構成 5 條完整的攻擊鏈。**其受影響範圍廣泛,涵蓋 iOS 13.0 至 iOS 17.2.1 的所有 iPhone 與 iPad 設備。**駭客採取了隱蔽的「水坑攻擊(Watering Hole Attack)」,透過入侵或架設偽造的加密貨幣交易所與金融網站來誘捕受害者。這些站點如偽造的 WEEX 交易平台,外觀與功能幾乎與官方網站無異,甚至透過搜尋引擎優化與付費廣告來增加曝光率。

圖源:Google  |  偽造的 WEEX 交易平台

當 iPhone 使用者訪問這些受污染的網頁時,背景腳本會立即執行設備識別。系統會靜默檢查 iOS 版本,若確認設備版本在攻擊範圍內,便會自動觸發零點擊(Zero-click)漏洞滲透,全程不需要使用者進行任何互動或點擊下載連結。部分偽造網站甚至會主動提示使用者使用 iOS 設備瀏覽,宣稱可獲得更好體驗,實際上是為了精準鎖定尚未更新系統的脆弱目標。

連相簿內的截圖都無法倖免 一旦 Coruna 成功取得設備權限,其惡意程式 PlasmaLoader 便會啟動,對使用者的數位資產進行盤點。該程式擁有強大的掃描能力,會主動在設備中搜尋特定關鍵字,例如「backup phrase」、「bank account」或「seed phrase」,並從簡訊與備忘錄中提取關鍵數據。這款套件更具備影像辨識功能,能自動掃描使用者相簿中的截圖,尋找存放錢包助記詞或私鑰的 QR Code 。 除靜態數據採集外,Coruna 還針對市場上主流的加密貨幣錢包 App 如 MetaMask 與 Uniswap 進行攻擊。駭客試圖從這些應用中提取敏感資訊,以掌握錢包的完整控制權。在多宗已知案例中,受害者的資金在訪問偽造網站後短時間內即遭轉移。由於攻擊鎖定系統底層權限,只要私鑰曾在手機內留下任何數位痕跡,都難逃這款諜報級工具的採集。

圖源:Google  | Google 列出所有可能被惡意程式攻擊的 App

防禦法則與生存指南?系統更新是安全關鍵 面對精密的高階威脅,iPhone 使用者應採取明確的防護措施。 **Google 報告指出,Coruna 對 iOS 17.3 或更高版本完全無效。雖然目前系統已推向更高版本,但仍有部分使用者因設備老舊或空間不足而未及時更新,因而暴露在風險中。**對於無法升級至安全版本的舊款機型,開啟蘋果提供的「鎖定模式(Lockdown Mode)」是有效的反制手段,惡意程式一旦偵測到此模式便會停止運行以規避追蹤。 資安專家建議加密貨幣持有者應遵循基本生存守則。首選防護是使用硬體錢包(如 Ledger 或 Trezor),讓私鑰永久處於離線狀態而不接觸 iOS 環境。其次應立即刪除相簿中所有包含助記詞或私鑰的截圖,改採離線實體方式備份。 儘管 Coruna 會避開無痕瀏覽模式以降低被發現的機率,但這僅能作為臨時應對。在數位資產價值日益攀升的今日,維持軟體更新與資安警覺性已成為每位投資人的基本義務。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

加密攻擊「扳手」(Crypto Wrench)在 2026 年暴增,$101M 在前四個月即遭損失,CertiK 報告

根據 CertiK,所謂「加密扳手攻擊」——針對加密貨幣持有者的實體襲擊與勒索——在 2026 年前四個月造成的損失約為 1.01 億美元。該公司在全球範圍內核實了 34 起事件,較 2025 年同期間增加 41%。若此趨勢持續,全年損失可能達數億美元。 歐洲占已核實攻擊的 82%,其中法國錄得 24 起事件。值得注意的是,2026 年超過一半的事件涉及主要目標的家人——配偶、子女或年長父母——要嘛是作為直接受害者,要嘛是作為勒索施壓的槓桿。

GateNews19分鐘前

Wasabi Protocol 於 5 月 9 日因 Spring Boot Actuator 設定錯誤損失 570 萬美元

Wasabi Protocol 今天(5 月 9 日)披露了一起安全事件:攻擊者利用其 AWS 基礎設施中的 Spring Boot Actuator 設定錯誤,盜取用於控制 EVM 智慧合約的私鑰。此次入侵導致以太坊、Base、Blast 以及 Berachain 的各個金庫中,約 480 萬美元的使用者資金與 90 萬美元的協議儲備遭竊,合計損失 570 萬美元。Solana 部署與 Prop AMM 未受到影響。該協議表示,補償所有受影響使用者仍是其最高優先事項,儘管目前尚未公布最終的補償計畫。

GateNews3小時前

加密「扳手」攻擊在 2026 年飆升 41%,$101M 於前四個月內損失殆盡,家庭成員日益成為目標

根據 CertiK 的說法,加密「扳手」攻擊在 2026 年前四個月造成約 1 億 100 萬美元的損失,全球共有 34 起已驗證事件,較 2025 年同期間增加 41%。若趨勢持續,該公司估計將達到數億美元的

GateNews6小時前

菲律賓中央銀行警告:5 月 9 日起勿與未獲授權的 VASP 進行交易

根據 BusinessWorld 報導,菲律賓央行在 5 月 9 日警告公眾,勿與未經授權的虛擬資產服務提供商(VASPs)進行交易,並指出詐欺、資安漏洞以及可能導致資金損失的營運失誤風險。央行也指出其他風險,包括缺乏法律救濟途徑、缺少消費者保護機制、服務品質不佳、虛假廣告、不當的私鑰處理、資安事件以及資料隱私問題。該銀行承諾持續與證券交易委員會以及國家電信委員會合作,限制菲律賓用戶存取未經授權的 VASP 平台。

GateNews8小時前

拉撒路在 5 月 9 日針對開發人員的攻擊中,將惡意程式載入器隱藏在 Git Hooks 內

根據 OpenSourceMalware 的研究,北韓駭客團體 Lazarus 於 5 月 9 日針對開發者的攻擊中,將第二階段載入程式隱藏在 Git Hooks 的 pre-commit 腳本內。該團體在包含「Infectious Interview」的行動中使用這項技術,在其中它假扮為加密貨幣與 DeFi 招募人員,藉以誘騙開發者去複製惡意的程式碼倉庫,最終目標是竊取加密資產與憑證。

GateNews9小時前

詐騙集團冒充伊朗當局,要求在 4 月 21 日通過霍爾木茲海峽時支付加密貨幣

根據 MARISKS,一家希臘海事風險管理公司,4 月 21 日不明人士冒充伊朗當局向航運公司發送訊息,要求以加密貨幣付款以確保通行霍爾木茲海峽。該公司確認這些訊息是

GateNews9小時前
留言
0/400
暫無留言