Google alerta: Cuidado com fraudes em criptomoedas que utilizam kit de vulnerabilidades do novo iPhone

UNI0,3%

A PANews informou em 5 de março que, de acordo com a Cointelegraph, o grupo de inteligência de ameaças do Google publicou um relatório revelando a descoberta de um novo kit de exploração de vulnerabilidades do iOS chamado “Coruna”, capaz de atacar iPhones que executam iOS 13.0 a 17.2.1, roubando frases-semente de carteiras de criptomoedas. Este kit inclui uma cadeia completa de cinco exploits de vulnerabilidades do iOS e 23 vulnerabilidades, algumas das quais nunca foram divulgadas anteriormente. O GTIG descobriu este kit pela primeira vez em fevereiro de 2025 e rastreou seu uso suspeito por uma organização de espionagem russa direcionada a usuários ucranianos. Posteriormente, foi detectado em sites falsificados de criptomoedas na China, com o objetivo de roubar ativos criptográficos. Quando os usuários acessam esses sites através de dispositivos iOS, o kit realiza varreduras em textos contendo palavras-chave como frases-semente, “frases de backup”, “contas bancárias” e outros, além de extrair informações sensíveis de aplicativos de criptomoedas como Uniswap e MetaMask. O GTIG recomenda que os usuários de iPhone atualizem seus dispositivos para a versão mais recente do iOS ou ativem o “modo de bloqueio” para se protegerem contra ataques. Este kit não é compatível com a versão mais recente do iOS.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

$292M Segurança: reavaliação de prompts para ataques DeFi

Um hack de criptomoedas no valor de 292 milhões de dólares tornou-se a maior crise DeFi do ano, levando os intervenientes da indústria a reconsiderar a gestão de riscos, os protocolos de segurança e a estrutura do mercado, segundo o CoinDesk. O incidente está a ocorrer enquanto Wall Street continua a avançar para a atividade onchain, intensificando a análise rigorosa de

CryptoFrontier2h atrás

A Zcash Foundation lança o Zebra 4.4.0 a 2 de maio, corrigindo várias vulnerabilidades de segurança ao nível do consenso

Segundo a Zcash Foundation, o Zebra 4.4.0 foi lançado a 2 de maio para corrigir várias vulnerabilidades de segurança ao nível do consenso e recomenda fortemente que todos os operadores de nós façam a atualização imediatamente. A atualização aborda falhas de negação de serviço que poderiam impedir a descoberta de novos blocos, operação da assinatura do bloco

GateNews7h atrás

A DeFi regista 606 milhões de dólares em perdas em abril; Drift e Kelp DAO respondem por 95%

Os protocolos DeFi sofreram perdas significativas no total de 606 milhões de dólares em abril, com 12 protocolos visados em ataques ao longo de menos de três semanas. Drift e Kelp DAO foram responsáveis pela maior parte dos danos, com perdas de 285 milhões de dólares e 292 milhões de dólares, respetivamente, representando aproximadamente 95% de

GateNews7h atrás

MEV Robot Converte 0,22 USD para 696.000 USD através de um Exploit da Pool ANB da Meteora

De acordo com a SolanaFloor, um robô MEV explorou uma vulnerabilidade no pool ANB da Meteora para converter 0,22 USDC em 696.000 USDC numa única transação. O token ANB caiu 99% após o ataque.

GateNews7h atrás

Purrlend perde 1,52 milhões de dólares após uma violação da multi-assinatura do administrador na HyperEVM e na MegaETH

De acordo com a ChainCatcher, a Purrlend sofreu uma falha de segurança nas suas implementações HyperEVM e MegaETH a 2 de maio, perdendo aproximadamente 1,52 milhões de dólares. Os atacantes comprometeram a carteira multisig de administração 2/3 do protocolo e atribuíram a si próprios permissões BRIDGE_ROLE, depois cunharam sem lastro

GateNews10h atrás
Comentar
0/400
Nenhum comentário