
Les spécialistes des cybermenaces de Google ont découvert un nouvel ensemble d'exploits destinés aux utilisateurs d'iPhone et conçus pour voler des phrases de départ pour les portefeuilles cryptographiques.
L'ensemble, appelé Coruna par les développeurs, est destiné aux iPhones dotés des versions iOS de 13.0 à 17.2.1. Il comprend « cinq chaînes d’exploits iOS complètes et un total de 23 exploits », dont des inconnus jusqu’alors inconnus du grand public.
Les experts ont déclaré que Coruna ne fonctionnait pas avec la dernière version d'iOS et ont exhorté les utilisateurs d'iPhone à mettre à jour leurs appareils avec la dernière version du logiciel. Si cela n'est pas possible, les utilisateurs doivent mettre le téléphone en « mode verrouillage », qui, selon Apple, peut résister aux attaques sophistiquées.
Le kit d'exploitation permet aux attaquants d'exécuter du code malveillant via du contenu Web en exploitant les vulnérabilités du moteur de navigateur WebKit d'Apple et d'autres composants. Lorsqu'une victime visite un site compromis, le framework identifie l'appareil pour déterminer le modèle exact de l'iPhone et la version du logiciel, puis lance la chaîne d'exploitation la plus efficace.
Selon les experts, le malware peut fournir des fichiers supplémentaires conçus pour collecter des données sensibles de l'appareil, notamment des informations sur un portefeuille de crypto-monnaie.
La Corogne a été découverte pour la première fois en 2025 et est désormais probablement exploitée par des pirates informatiques liés à la Chine.
Voir l’article original en russe
