เครื่องมือของรัฐบาลสหรัฐฯ ถูกรั่วไหล! กูเกิลเปิดเผยการโจมตีใหม่ของการหลอกลวงด้วยคริปโตเคอร์เรนซีบน iPhone

UNI4.8%

กองบังคับการข่าวกรองภัยคุกคามของกูเกิล (GTIG) รายงานเมื่อวันพุธ เปิดเผยเครื่องมือโจมตีช่องโหว่ iPhone รุ่นใหม่ชื่อ Coruna ซึ่งถูกนำไปใช้ในกิจกรรมหลอกลวงคริปโตเคอเรนซีจำนวนมาก บริษัทความปลอดภัยไซเบอร์ iVerify เปิดเผยว่า เครื่องมือ Coruna อาจมีต้นกำเนิดจากรัฐบาลสหรัฐอเมริกา และหลังจากเกิดการควบคุมไม่ได้ ก็ถูกฝ่ายตรงข้ามและกลุ่มอาชญากรทางไซเบอร์นำไปใช้ในกิจกรรมหลอกลวงคริปโตเคอเรนซี

วิเคราะห์เทคนิคของเครื่องมือ Coruna: วิธีการล้วงข้อมูลกระเป๋าเงินคริปโตโดยตรง

Coruna工具包技術 (แหล่งที่มา: Mandiant)

Coruna ใช้เทคโนโลยี JavaScript ในการระบุลายนิ้วมือของอุปกรณ์ iOS ที่เข้าเว็บไซต์ปลอม เมื่อระบุเวอร์ชันเป้าหมายได้แล้ว จะทำการติดตั้งช่องโหว่โดยอัตโนมัติ เมื่ออุปกรณ์ถูกโจมตี เครื่องมือจะค้นหาข้อมูลสำคัญดังนี้:

คำช่วยจำคริปโต: สแกนไฟล์ข้อความในเครื่องที่มีคำสำคัญเช่น “backup phrase” และ “seed phrase”

แอปพลิเคชันคริปโตยอดนิยม: มุ่งเป้าไปที่แอปกระเป๋าเงินแบบ decentralized เช่น Uniswap และ MetaMask เพื่อดึงข้อมูลคีย์หรือข้อมูลบัญชี

ข้อมูลบัญชีการเงิน: ค้นหาและซิงค์ข้อมูลบัญชีธนาคารและข้อมูลสำคัญด้านการชำระเงินอื่น ๆ

GTIG ยืนยันว่า Coruna ไม่เข้ากันได้กับเวอร์ชัน iOS ล่าสุด จึงแนะนำให้ผู้ใช้ iPhone อัปเดตระบบทันที หากไม่สามารถอัปเดตได้ คว เปิดใช้งาน “โหมดล็อคดาวน์ (Lockdown Mode)” ซึ่งทาง Apple ระบุว่าสามารถป้องกันการโจมตีแบบซับซ้อนสูงได้อย่างมีประสิทธิภาพ

เส้นทางการแพร่กระจายของ Coruna: จากการปฏิบัติการข่าวกรองสู่เว็บไซต์หลอกลวงคริปโต

การติดตามของ GTIG แสดงให้เห็นว่า เครื่องมือ Coruna ผ่านช่วงการใช้งานสองช่วงที่แตกต่างกัน ช่วงแรก กลุ่มข่าวกรองรัสเซียอาจใช้เว็บไซต์ยูเครนที่ถูกแทรกซึม เพื่อส่งเครื่องมือไปยังผู้ใช้ iPhone ในพื้นที่เป้าหมาย ซึ่งเป็นลักษณะของการเก็บข้อมูลข่าวกรองอย่างชัดเจน

ในเดือนธันวาคม 2025 GTIG พบโครงสร้าง JavaScript เดียวกันในกลุ่มเว็บไซต์ปลอมด้านการเงินภาษาจีนจำนวนมาก รวมถึงเว็บไซต์ปลอมของแพลตฟอร์มแลกเปลี่ยนคริปโต WEEX ซึ่งเป็นเว็บไซต์ปลอมที่เลียนแบบอย่างชัดเจน เมื่อผู้ใช้ iOS เข้าถึงเว็บไซต์ปลอมเหล่านี้ เครื่องมือจะทำการดึงข้อมูลทางการเงินโดยอัตโนมัติในพื้นหลัง โดยเน้นไปที่คำช่วยจำกระเป๋าเงินคริปโต เป็นการเปลี่ยนเครื่องมือข่าวกรองให้กลายเป็นเครื่องมือหลอกลวงคริปโตเคอเรนซีในวงกว้างแล้ว

ข้อถกเถียงด้านการวิเคราะห์: เป็นเครื่องมือของรัฐบาลสหรัฐฯ หรือซอฟต์แวร์จารกรรมเชิงพาณิชย์?

ประเด็นที่เป็นข้อถกเถียงที่สุดคือ แหล่งที่มาของ Coruna ซึ่ง iVerify ร่วมก่อตั้ง Rocky Cole บอกกับ WIRED ว่า เครื่องมือนี้ “ซับซ้อนมาก ใช้เงินหลายล้านดอลลาร์ในการพัฒนา และมีลักษณะเด่นของโมดูลที่เคยถูกกล่าวหาว่าเชื่อมโยงกับรัฐบาลสหรัฐฯ” และอาจเป็น “กรณีที่เครื่องมือของรัฐบาลสหรัฐฯ หลุดออกไปและถูกฝ่ายตรงข้ามและกลุ่มอาชญากรนำไปใช้”

อย่างไรก็ตาม นักวิจัยด้านความปลอดภัยจาก Kaspersky กลับมีมุมมองแตกต่าง โดยระบุว่า “ในรายงานที่เผยแพร่ ยังไม่พบหลักฐานการใช้โค้ดซ้ำซ้อนจริง” เพื่อสนับสนุนการวิเคราะห์นี้ GTIG ก็ไม่ได้เปิดเผยข้อมูลเกี่ยวกับลูกค้าของบริษัทที่ใช้ Coruna เป็นเครื่องมือสอดแนม ทำให้ประเด็นการระบุแหล่งที่มายังไม่สามารถสรุปได้ในขณะนี้

คำถามที่พบบ่อย

เครื่องมือ Coruna จะมีผลกระทบต่อ iPhone เวอร์ชันล่าสุดหรือไม่?

GTIG ยืนยันว่า ช่องโหว่ทั้ง 5 ของ Coruna เป็นการโจมตีที่ใช้กับ iOS เวอร์ชัน 13.0 ถึง 17.2.1 ซึ่งไม่เข้ากันได้กับ iOS เวอร์ชันล่าสุด ผู้ใช้ iPhone ควรอัปเดตระบบทันที หากไม่สามารถอัปเดตได้ คว เปิดใช้งาน “โหมดล็อคดาวน์ (Lockdown Mode)” เพื่อลดความเสี่ยง

กูเกิลพบ Coruna ถูกใช้ในกิจกรรมหลอกลวงคริปโตเคอเรนซีอย่างไร?

ในเดือนกุมภาพันธ์ 2025 GTIG ตรวจพบลักษณะโค้ดบางส่วนของเครื่องมือ ซึ่งเชื่อมโยงกับโครงสร้าง JavaScript เดียวกันในเว็บไซต์ยูเครนที่ถูกแทรกซึม หลังจากนั้นก็พบการใช้งานในกลุ่มเว็บไซต์ปลอมของแพลตฟอร์ม WEEX ซึ่งเป็นการยืนยันว่า เครื่องมือได้เปลี่ยนจากการใช้งานด้านข่าวกรองเป็นเครื่องมือหลอกลวงคริปโตเคอเรนซีในวงกว้างแล้ว

จะป้องกันคำช่วยจำคริปโตไม่ให้ถูกขโมยโดยเครื่องมือแบบนี้ได้อย่างไร?

นอกจากการอัปเดต iOS อย่างรวดเร็วแล้ว ควรเก็บคำช่วยจำไว้ในอุปกรณ์เก็บข้อมูลแบบออฟไลน์ เช่น ฮาร์ดแวร์วอลเล็ตหรือสำเนาบนกระดาษ หลีกเลี่ยงการเก็บคำช่วยจำในอุปกรณ์เชื่อมต่ออินเทอร์เน็ตในรูปแบบข้อความธรรมดา และควรตรวจสอบความถูกต้องของเว็บไซต์คริปโตทุกครั้ง เพื่อป้องกันการเข้าเว็บไซต์ปลอมที่ไม่รู้แหล่งที่มา

news.article.disclaimer

btc.bar.articles

Bitcoin แตะ $82K หลังมีช่วงจ่ายเงินทุนติดลบต่อเนื่องยาวนานที่สุดในรอบทศวรรษถึง 67 วัน

ตามรายงานของ K33 research firm การซื้อขาย Bitcoin ที่ระดับสูงกว่า $82,000 ในวันพุธแตะระดับสูงสุดในรอบกว่า 3 เดือน โดยสอดคล้องกับสตรีคอัตราค่า funding เฉลี่ย 30 วันที่เป็นลบยาวที่สุดในทศวรรษนี้ สตรีค funding เชิงลบต่อเนื่อง 67 วันนี้แซงหน้าสถิติก่อนหน้าจาก 15 มีนาคม ไปจนถึง M

GateNews2 ชั่วโมง ที่แล้ว

Bitcoin เข้าใกล้ $82,000 ขณะที่ Nasdaq Futures ปรับขึ้นกว่า 1% หลังมีความคืบหน้าในข้อตกลงสันติภาพกับอิหร่าน

วันนี้ Bitcoin ปรับขึ้นเข้าใกล้ระดับ 82,000 ดอลลาร์ ท่ามกลางรายงานความคืบหน้าที่เกี่ยวข้องกับบันทึกความเข้าใจระหว่างสหรัฐฯ–อิหร่าน โดยสัญญา Nasdaq เพิ่มขึ้นมากกว่า 1% สอดคล้องกับการขยับขึ้นของสินทรัพย์คริปโต สะท้อนถึงความเชื่อมั่นของตลาดที่กว้างขึ้นจากความเป็นไปได้ที่จะมีการลดความตึงเครียดในความสัมพันธ์สหรัฐฯ–อิหร่าน

GateNews3 ชั่วโมง ที่แล้ว

เกาหลีเหนือคดีโจมตี: ผู้ถือครองเร่งแย่งชิงการยกระดับอำนาจ เหยื่ออ้างอิงกฎหมายประกันภัยต้านการก่อการร้าย พร้อมแช่แข็งสินทรัพย์ Aave มูลค่า 71 ล้านดอลลาร์

คดีโจมตีของเกาหลีเหนือทวีความรุนแรงขึ้น โดยสินทรัพย์ Aave มูลค่า 71 ล้านดอลลาร์สหรัฐถูกแช่แข็งเข้าสู่รอบที่ 3 ผู้โจทก์ปรับมาใช้กฎหมาย TRIA เพื่อยืนยันว่า ETH เป็นทรัพย์สินของรัฐของเกาหลีเหนือ พร้อมเน้นว่าเป็นการฉ้อโกง ไม่ใช่การขโมย เพื่อหลีกเลี่ยงข้อโต้แย้งว่าผู้ลักทรัพย์ไม่มีสิทธิ์คัดค้านเรื่องของกลางไปอีกขั้น ขณะเดียวกันยังท้าทายความสามารถในการฟ้อง (standing) และสถานะด้านการกำกับดูแลของ Aave DeFi United ระดมทุนได้มากกว่า 328 ล้านดอลลาร์สหรัฐ โดยกองทุนเพียงพอต่อการชดเชยผู้ใช้ที่ได้รับผลกระทบ คดีนี้อาจกลายเป็นบรรทัดฐานสำคัญด้านกฎหมาย DeFi และการกำกับดูแลของ DAO

ChainNewsAbmedia4 ชั่วโมง ที่แล้ว

ความคืบหน้าล่าสุดของความขัดแย้งระหว่างอิหร่านและสหรัฐ: ปฏิบัติการ “Epic Rage” สิ้นสุดลง บรรยากาศในตลาดคริปโตกำลังฟื้นตัว

6 พฤษภาคม สหรัฐฯ ประกาศยุติปฏิบัติการ Epic Fury และระงับแผนเสรีภาพฮอร์มุซ แผนการสำรองเสรีภาพ บิตคอยน์ฟื้นตัวขึ้นสู่ 81,700 ดอลลาร์ สหรัฐ สถานการณ์ทางความรู้สึกของตลาดเริ่มผ่อนคลาย

GateInstantTrends9 ชั่วโมง ที่แล้ว

สหรัฐฯ ยืนยันการสิ้นสุดปฏิบัติการ “EpIc Rage” ของอิหร่าน ขณะที่ Bitcoin ดีดตัวขึ้นสู่ 81,000 ดอลลาร์

ตามคำแถลงของรัฐมนตรีต่างประเทศสหรัฐฯ มาร์โก รูบิโอ (Marco Rubio) เมื่อวันที่ 6 พฤษภาคม สหรัฐฯ ต่อปฏิบัติการ “Epic Rage” ต่ออิหร่าน ได้สิ้นสุดอย่างเป็นทางการแล้ว และฝ่ายสหรัฐฯ ได้บรรลุเป้าหมายที่กำหนดไว้ของปฏิบัติการดังกล่าว ต่อวันเดียวกัน ประธานาธิบดีโดนัลด์ ทรัมป์ ของสหรัฐฯ ได้ประกาศต่อสาธารณะว่า “Free Plan” ซึ่งเป็นแผนที่ใช้ในการระบายการสัญจรของเรือในช่องแคบฮอร์มุซ จะถูกระงับเป็นระยะเวลาหนึ่ง ในวันนั้น ราคาบิตคอยน์ดีดกลับขึ้นมาอยู่ที่ประมาณ 81,000 ดอลลาร์สหรัฐ และทำระดับสูงสุดนับตั้งแต่ปลายเดือนมกราคม 2026

MarketWhisper10 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น