Новий Coruna iOS Exploit Kit підвищує ризики безпеки для користувачів криптовалют

Новий виявлений експлойт-кит, спрямований на пристрої Apple, викликав занепокоєння серед дослідників кібербезпеки після того, як було встановлено, що він містить кілька складних уразливостей, здатних компрометувати iPhone на різних версіях програмного забезпечення.

Інструментарій, названий “Coruna”, націлений на iPhone з версіями iOS від 13.0 до 17.2.1, згідно з доповіддю, опублікованою групою Google Threat Intelligence.

Дослідники повідомили, що цей експлойт-кит включає п’ять повних ланцюгів експлойтів для iOS і в цілому 23 уразливості, кілька з яких базуються на техніках, раніше невідомих публіці.

Ланцюги експлойтів — це комбінації уразливостей, які зловмисники використовують разом для обходу систем захисту та отримання глибшого доступу до пристрою.

У цьому випадку інструментарій Coruna, здається, здатен використовувати кілька уразливостей для підвищення привілеїв, що потенційно дозволяє зловмисникам отримати контроль над цільовими iPhone.

Дослідники зазначили, що деякі з експлойтів, використаних у Coruna, раніше не були задокументовані публічно, що свідчить про те, що інструментарій міг бути розроблений із застосуванням передових досліджень уразливостей.

Такі можливості часто асоціюються з високотехнологічними операціями кібершпигунства або комерційними шпигунськими інструментами, створеними для проникнення у мобільні пристрої.

Згідно з доповіддю, цей експлойт-кит був зафіксований у підпільних ринках кіберзлочинності, де його потенційно можуть використовувати зловмисники для цілеспрямованих атак на окремих осіб, організації або цінні цілі.

Експерти з безпеки попереджають, що інструменти з кількома ланцюгами експлойтів значно підвищують ймовірність успішного компрометування, оскільки зловмисники можуть спробувати кілька шляхів атаки, якщо один із них виявиться неефективним.

Ці висновки підкреслюють постійні виклики безпеки, з якими стикаються виробники смартфонів, оскільки зловмисники постійно шукають нові уразливості у широко використовуваних операційних системах.

Apple регулярно випускає оновлення програмного забезпечення та патчі безпеки, спрямовані на усунення нововиявлених вразливостей і зміцнення захисту своїх пристроїв.

Аналітики з кібербезпеки рекомендують користувачам iPhone оновлювати свої пристрої до останніх версій iOS і уникати встановлення програмного забезпечення з ненадійних джерел.

Швидке оновлення безпеки залишається одним із найефективніших способів захисту пристроїв від нововиявлених експлойтів і зростаючих мобільних загроз.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Сім ізраїльських офіцерів обвинувачено у схемі криптоворовства на мільйони доларів

Сили безпеки Ізраїлю висунули обвинувачення у справі про крадіжку криптовалюти Ізраїльські правоохоронні органи висунули обвинувачення семи військовослужбовцям і поліцейським у керуванні багатомільйонною схемою викрадення та хабарництва, пов’язаною з криптовалютою, що стало другою кримінальною справою, пов’язаною з криптовалютами, яка вдарила по оборонному відомству країни

CryptoFrontier1год тому

Ice Open Network зазнала витоку даних; Електронні листи користувачів і номери телефонів 2FA були розкриті

Ice Open Network повідомила про порушення безпеки 15 квітня, виявивши несанкціонований доступ до даних користувачів, зокрема адрес електронної пошти та номерів телефонів для 2FA, але без компрометації фінансових даних. Інцидент, пов'язаний з колишніми партнерами постачальника послуг, перебуває на юридичному розгляді, а користувачам радять оновити налаштування безпеки. Порушення підкреслює загострення проблем із безпекою в криптосекторі, при цьому за останні місяці повідомлялося про суттєві збитки.

GateNews4год тому

Російська криптобіржа Grinex зупиняє роботу після $13M хаку, загрожуючи мережі обходу санкцій

Російська криптовалютна біржа Grinex припинила роботу після кібератаки, яка спричинила збитки понад $13 мільйон. Зупинка впливає на здатність російських компаній конвертувати рублі на міжнародному рівні та створює труднощі для системи тіньових фінансів країни.

GateNews6год тому

Хак Kelp DAO, приписаний групі Lazarus; домен eth.limo перехоплено через соціальну інженерію

LayerZero повідомила, що експлойт Kelp DAO, якому приписують групу Lazarus з Північної Кореї, призвів до втрати $292 мільйона токенів rsETH через уразливості її децентралізованої мережі верифікаторів. Крім того, eth.limo зіткнулася з перехопленням домену внаслідок атаки соціальної інженерії, але DNSSEC пом’якшив серйозні наслідки.

GateNews11год тому

DeFi-хак спричинив відтік на $9 мільярда з Aave, оскільки викрадені токени використовувалися як застава

Нещодавній хак, який вивів майже $300 мільйонів із криптопроєкту, призвів до кризи ліквідності на Aave, через що користувачі вивели близько $9 мільярда. Сумніви щодо якості застави спричинили масові вилучення, підкресливши ризики в DeFi-кредитуванні.

GateNews11год тому
Прокоментувати
0/400
Немає коментарів