جوجل تكشف عن حزمة أدوات هجوم على العملات المشفرة على iPhone باسم "Coruna"، يمكنها سرقة كلمات المساعدة ومعلومات المحفظة

في 5 مارس، أصدرت مجموعة معلومات التهديدات الأمنية من جوجل (GTIG) تقريرًا أمنيًا يفيد بأن الباحثين اكتشفوا أداة استغلال ثغرات جديدة على iPhone تُسمى “Coruna”، والتي تُستخدم لسرقة كلمات المرور الخاصة بمحافظ العملات المشفرة والمعلومات المالية. تستهدف هذه الأداة الأجهزة التي تعمل بنظام iOS من الإصدار 13.0 إلى 17.2.1، وتشن هجمات موجهة عبر سلسلة من الثغرات، مما أثار اهتمامًا كبيرًا في مجال أمان الهواتف المحمولة.

يوضح التقرير أن “Coruna” تتضمن خمس سلاسل كاملة لاستغلال ثغرات iOS، وتحتوي على 23 ثغرة أمنية، بعضها لم يُعلن عنه من قبل. قال باحثو جوجل إنهم اكتشفوا النشاط الهجومي لأول مرة في فبراير 2025، ووجدوا أن الأداة كانت في البداية تستخدمها منظمة تجسس روسية لمهاجمة مستخدمي أوكرانيا، ثم استُخدمت لاحقًا للاحتيال على مواقع الويب المالية والعملات المشفرة، حيث يتم إيهام المستخدمين بزيارة مواقع مزيفة لسرقة معلوماتهم.

تعتمد طرق الهجوم بشكل رئيسي على استضافة صفحات ويب خبيثة تحتوي على رمز استغلال الثغرات. عندما يزور مستخدمو iPhone موقعًا معينًا، يقوم إطار JavaScript في الصفحة بتحديد بصمة الجهاز، ثم يتم تحميل برنامج استغلال الثغرات المناسب بعد تأكيد إصدار النظام. وجد الباحثون نفس الإطار في عدة مواقع أوكرانية مخترقة، ولاحظوا أن النظام يرسل رموز هجوم فقط لأجهزة iPhone في مناطق محددة.

في ديسمبر 2025، اكتشف فريق البحث إطار العمل نفسه في العديد من المواقع الصينية المزيفة المرتبطة بالخدمات المالية، بما في ذلك صفحات محاكاة لمنصات التشفير. عند وصول الضحايا إلى هذه المواقع عبر أجهزة iOS، يقوم أداة الهجوم بمسح المعلومات الحساسة على الجهاز، مثل كلمات المرور، عبارات النسخ الاحتياطي، أو بيانات الحسابات البنكية، ويحاول أيضًا قراءة بيانات تطبيقات المحافظ المشفرة الشائعة، مما يمنح المهاجمين السيطرة على الأصول الرقمية.

أشارت جوجل إلى أن أداة الاستغلال هذه غير قادرة حاليًا على العمل على أحدث إصدارات نظام iOS، لذا يُنصح مستخدمو iPhone بالترقية إلى أحدث إصدار من النظام في أسرع وقت ممكن. وإذا لم يكن التحديث ممكنًا، يمكن تفعيل وضع “القفل” الذي توفره شركة أبل لمقاومة الهجمات المعقدة.

وفي الوقت نفسه، أثارت مناقشات حول مصدر “Coruna” جدلاً واسعًا. قال روكي كول، الشريك المؤسس لشركة الأمان المحمول iVerify، في مقابلة إعلامية، إن تعقيد الأداة مرتفع جدًا، وتكلفة تطويرها قد تصل إلى ملايين الدولارات، وتحتوي على بعض الوحدات المشابهة لأدوات الشبكة التي تستخدمها الحكومة الأمريكية. من ناحية أخرى، قال خبراء من شركة كاسبرسكي للأمن إن لا توجد أدلة كافية تربط الكود الخاص بها بأي أدوات معروفة أخرى بشكل مباشر.

نصح خبراء الأمان مستخدمي العملات المشفرة بالحذر عند استخدام محافظ الهاتف المحمول أو زيارة المواقع ذات الصلة، وتحديث أنظمة أجهزتهم بشكل منتظم لتقليل مخاطر تسرب كلمات المرور وسرقة الأصول الرقمية.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

أسوأ عملية اختطاف في عالم العملات الرقمية؟ قام القراصنة بصك 10 مليارات دولار من عملة DOT، لكنهم لم يسرقوا سوى 230 ألف دولار

استغلّ القراصنة ثغرة جسر عبر السلاسل Hyperbridge لصك 1,000,000,000 من رموز Polkadot (DOT)، بقيمة اسمية تزيد عن 1.19 مليار دولار، لكن بسبب ضعف السيولة، تمكنوا في النهاية من تحويل ما يقارب 237,000 دولار نقدًا فقط. حدث الهجوم لأن العقود الذكية لم تتحقق بشكل صحيح من الرسائل، مما مكن القراصنة من سرقة سلطة الإدارة وصكّ الرموز. تُبرز الحادثة الدور الحاسم للسيولة في نجاح التحكّم بالفروقات.

CryptoCityمنذ 10 س

تطبيق Ledger Live المزيف يسرق 9.5 مليون دولار من أكثر من 50 مستخدمًا عبر عدة سلاسل بلوكتشين

تطبيق Ledger Live احتيالي على متجر تطبيقات Apple سرق 9.5 مليون دولار من أكثر من 50 مستخدمًا من خلال اختراق معلومات المحافظ. تشير الحادثة، التي تنطوي على خسائر كبيرة للمستثمرين الكبار، إلى مخاوف بشأن أمان متجر التطبيقات، ما يدفع إلى مناقشات حول احتمال رفع دعوى قضائية ضد Apple.

GateNewsمنذ 11 س

تمّت انتقادات لتجميد USDC بسبب بطئه الشديد! قال الرئيس التنفيذي لـ Circle: لا بد أن ننتظر أمر المحكمة حتى نجمده، ونرفض تجميده من تلقاء أنفسنا

صرّح جيريمي ألار، الرئيس التنفيذي لشركة Circle، بأن الشركة لن تقوم من تلقاء نفسها بتجميد عناوين المحافظ إلا إذا تلقت أمرًا من المحكمة أو طلبًا رسميًا من جهات إنفاذ القانون. وحتى في مواجهة جدل غسل الأموال من قبل المهاجمين وانتقادات المجتمع، ما زالت Circle تتمسك بمبدأ سيادة القانون في عملياتها. يُحدد جيريمي ألار خط Circle التنفيذي فيما يتعلق بإنفاذ القانون ----------------------------- في خضم التغيرات العاصفة التي يشهدها سوق العملات المشفرة العالمي، أدلى جيريمي ألار، الرئيس التنفيذي لمُصدِر العملات المستقرة Circle، خلال مؤتمر صحفي في سيول بكوريا الجنوبية، بموقف واضح بشأن أكثر القضايا حساسية في السوق: «تجميد الأصول». وأوضح أنه على الرغم من أن Circle تمتلك وسائل تقنية يمكنها تجميد عناوين محافظ محددة، فإنه ما لم تتلقَّ أمرًا من المحكمة أو تعليمات رسمية من جهة إنفاذ القانون، فإن الشركة لا

CryptoCityمنذ 13 س

مهاجم يستغل ثغرة مُمكنة في بولكادوت المنقولة عبر الجسور ينقل $269K إلى تومبورا كاش

في 15 أبريل، أفادت شركة Arkham أن المهاجم الذي استغل ثغرة في Bridged Polkadot نقل ما يقارب 269,000 دولار من الأموال المسروقة إلى Tornado Cash، ما زاد من تعقيد تتبّع الأصول.

GateNewsمنذ 14 س

يقترح مطورو بيتكوين BIP 361 للحماية من تهديدات الحوسبة الكمومية

اقترح مطورو Bitcoin اعتماد BIP 361 لحماية الشبكة من مخاطر أجهزة الكمبيوتر الكمّية عبر تجميد العناوين المعرضة للخطر. تتضمن هذه المقترح خطة مرحلية لنقل المستخدمين إلى محافظ آمنة ضد الكمّيات، لكنها أثارت جدلًا حول التحكم الذي يملكه المستخدمون والأمان.

GateNewsمنذ 14 س

قراصنة يستغلون إضافة Obsidian لنشر حصان طروادة PHANTOMPULSE عبر تحكم قائم على البلوكشين

كشفت Elastic Security Labs أن الجهات الفاعلة المهدِّدة انتحلت صفة شركات رأس مال مغامر على LinkedIn وTelegram لنشر أداة RAT لنظام Windows باسم PHANTOMPULSE، وذلك باستخدام مخازن ملاحظات Obsidian لإجراء الهجمات، وقد نجحت Elastic Defend في حظرها بنجاح.

GateNewsمنذ 15 س
تعليق
0/400
لا توجد تعليقات