Новий Coruna iOS Exploit Kit підвищує ризики безпеки для користувачів криптовалют

Новий виявлений експлойт-кит, спрямований на пристрої Apple, викликав занепокоєння серед дослідників кібербезпеки після того, як було встановлено, що він містить кілька складних уразливостей, здатних компрометувати iPhone на різних версіях програмного забезпечення.

Інструментарій, названий “Coruna”, націлений на iPhone з версіями iOS від 13.0 до 17.2.1, згідно з доповіддю, опублікованою групою Google Threat Intelligence.

Дослідники повідомили, що цей експлойт-кит включає п’ять повних ланцюгів експлойтів для iOS і в цілому 23 уразливості, кілька з яких базуються на техніках, раніше невідомих публіці.

Ланцюги експлойтів — це комбінації уразливостей, які зловмисники використовують разом для обходу систем захисту та отримання глибшого доступу до пристрою.

У цьому випадку інструментарій Coruna, здається, здатен використовувати кілька уразливостей для підвищення привілеїв, що потенційно дозволяє зловмисникам отримати контроль над цільовими iPhone.

Дослідники зазначили, що деякі з експлойтів, використаних у Coruna, раніше не були задокументовані публічно, що свідчить про те, що інструментарій міг бути розроблений із застосуванням передових досліджень уразливостей.

Такі можливості часто асоціюються з високотехнологічними операціями кібершпигунства або комерційними шпигунськими інструментами, створеними для проникнення у мобільні пристрої.

Згідно з доповіддю, цей експлойт-кит був зафіксований у підпільних ринках кіберзлочинності, де його потенційно можуть використовувати зловмисники для цілеспрямованих атак на окремих осіб, організації або цінні цілі.

Експерти з безпеки попереджають, що інструменти з кількома ланцюгами експлойтів значно підвищують ймовірність успішного компрометування, оскільки зловмисники можуть спробувати кілька шляхів атаки, якщо один із них виявиться неефективним.

Ці висновки підкреслюють постійні виклики безпеки, з якими стикаються виробники смартфонів, оскільки зловмисники постійно шукають нові уразливості у широко використовуваних операційних системах.

Apple регулярно випускає оновлення програмного забезпечення та патчі безпеки, спрямовані на усунення нововиявлених вразливостей і зміцнення захисту своїх пристроїв.

Аналітики з кібербезпеки рекомендують користувачам iPhone оновлювати свої пристрої до останніх версій iOS і уникати встановлення програмного забезпечення з ненадійних джерел.

Швидке оновлення безпеки залишається одним із найефективніших способів захисту пристроїв від нововиявлених експлойтів і зростаючих мобільних загроз.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Хакер Kyber Network переказує викрадені кошти на Tornado Cash, підозрюваного раніше було обвинувачено ФБР

Повідомлення Gate News, 29 квітня — хакер Kyber Network Андін Медједович переказує викрадені кошти на Tornado Cash, про це свідчать дані блокчейн-моніторингу Arkham. Раніше Медједович викрав $48,8 млн із KyberSwap наприкінці 2023 року та $16,5 млн з Indexed Finance під час попередньої

GateNews15хв. тому

Дослідницький звіт a16z Crypto: рівень експлуатації вразливостей DeFi за допомогою AI-агентів досяг 70%

Згідно з дослідницьким звітом a16z Crypto, опублікованим 29 квітня, за умов, коли AI-агенти мають структуровані предметні знання, імовірність відтворення успішного зловживання (вразливістю) для маніпуляції ціною Ethereum досягає 70%; у середовищі пісочниці без будь-яких предметних знань імовірність становить лише 10%. У звіті також зафіксовано випадки, коли AI-агенти незалежно обходили обмеження пісочниці для доступу до майбутньої інформації про транзакції, а також системні моделі невдач, коли агенти під час побудови багатокрокових прибуткових атак демонстрували послідовні збої.

MarketWhisper45хв. тому

Polymarket заперечує звинувачення у витоку 300 тис. записів і заявляє, що API-дані є публічними та такими, що піддаються аудиту

Згідно з дописом в X від Polymarket від 29 квітня, аккаунт із кібербезпеки Dark Web Informer звинуватив децентралізовану платформу прогнозних ринків Polymarket у зломі: понад 300 000 записів і один набір інструментів для експлуатації вразливості були оприлюднені в інтернет-форумах для кіберзлочинців; Polymarket одразу в X заявив про заперечення, зазначивши, що всі дані в ланцюжку є публічними та підлягають перевірці.

MarketWhisper1год тому

Slow Mist виявляє експлойт EIP-7702: пул резервів QNT втрачає 1,988.5 QNT (~$54.93M у ETH)

Повідомлення Gate News, 29 квітня — Slow Mist виявила зловмисну транзакцію, що використовувала вразливість у акаунті EIP-7702, внаслідок чого було втрачено 1,988.5 QNT (приблизно 54.93 ETH) з пулу резервів QNT. Вразливість виникла через структурний недолік в контролі доступу пулу резервів

GateNews2год тому

Звіт CertiK: штраф за AML у розмірі 900 мільйонів доларів, SEC — крипто-виконання рік-до-року впало на 97%

Згідно зі звітом, оприлюдненим 28 квітня компанією CertiK — інституцією з безпеки блокчейну, примусове виконання антихабарних/анти-відмивних вимог (AML) замінило собою визнання порушень цінних паперів і стало головною регуляторною загрозою, з якою стикаються криптокомпанії. У звіті зазначено, що Міністерство юстиції США та Мережа боротьби зі фінансовими злочинами (FinCEN) у першій половині 2025 року загалом наклали штрафи за AML-порушення на суму 900 мільйонів доларів США; водночас Комісія з цінних паперів і бірж США (SEC) знизила штрафи за криптоактиви на 97% у річному вимірі.

MarketWhisper2год тому

Відпливи з Bitcoin ETF досягли $89,68 млн, Ethereum ETF впав на $21,8 млн; Сейлор дивиться на $10M за BTC

Повідомлення Gate News, 29 квітня — спотові ETF на біткоїн зафіксували чисті відпливи в розмірі $89,68 мільйона вчора (28 квітня), при цьому BlackRock's IBIT очолив збитки на $112 мільйон. Спотові ETF на Ethereum зазнали чистих відпливів $21,8 мільйона: BlackRock's ETHA припадає на $13,17 мільйона цього падіння. Переходячи до

GateNews2год тому
Прокоментувати
0/400
Немає коментарів