疑似美國政府工具外洩!谷歌揭加密貨幣詐騙新型 iPhone 攻擊鏈

UNI2.14%

谷歌揭加密貨幣詐騙

谷歌威脅情報小組(GTIG)週三發布報告,揭示一個名為 Coruna 的新型 iPhone 漏洞利用工具包已被部署於大規模加密貨幣詐騙活動中。行動安全公司 iVerify 透露,Coruna 工具包可能源自美國政府,並在失控後被對手及網路犯罪組織轉用於加密貨幣詐騙。

Coruna 工具包技術剖析:如何定向竊取加密錢包

Coruna工具包技術 (來源:Mandiant)

Coruna 採用 JavaScript 技術對訪問虛假網站的 iOS 設備進行指紋識別,確認目標版本後自動投放漏洞利用程序。一旦設備遭到入侵,工具包將系統性搜尋以下類型的敏感資訊:

加密助記詞:主動掃描含有「備份短語(backup phrase)」及「種子短語(seed phrase)」關鍵字的本地文字

主流加密應用程式:定向瞄準 Uniswap 和 MetaMask 等去中心化錢包應用,提取密鑰或帳戶資料

金融帳戶資訊:同步搜尋銀行帳戶及其他支付相關敏感數據

GTIG 確認 Coruna 與當前最新 iOS 版本不相容,強烈建議所有 iPhone 用戶立即更新系統。無法升級者應開啟蘋果提供的「鎖定模式(Lockdown Mode)」,蘋果官方稱此模式可有效抵禦高度複雜的針對性攻擊。

從情報行動到加密詐騙網站:Coruna 的兩條傳播路徑

GTIG 的追蹤顯示,Coruna 工具包歷經兩個截然不同的使用階段。最初,疑似俄羅斯情報組織透過被入侵的烏克蘭網站,將工具包定向投放給特定地理位置的 iPhone 用戶,呈現典型的情報收集作業特徵。

2025 年 12 月,GTIG 在規模龐大的虛假中文金融網站群中發現了相同的 JavaScript 框架,包括一個直接仿冒加密貨幣交易所 WEEX 的山寨站點。當 iOS 用戶訪問這些假網站時,工具包在後台自動提取財務信息,優先針對加密錢包助記詞,構成直接的財產安全威脅,將原本的情報攻擊工具轉化為大規模加密貨幣詐騙手段。

歸因爭議:疑似美國政府工具還是商業間諜軟體?

此次事件最具爭議的面向是 Coruna 的潛在來源。iVerify 聯合創始人 Rocky Cole 向 WIRED 表示,該工具包「非常複雜,耗資數百萬美元開發,並具有其他已被公開歸咎於美國政府的模塊的標誌性特徵」,並稱這可能是「美國政府工具首次失控後被對手及網路犯罪集團加以利用的案例」。

然而,卡巴斯基(Kaspersky)首席安全研究員持不同立場,表示其公司「在已發布的報告中未發現任何實際代碼重用的證據」以支持此歸因。GTIG 亦未在報告中直接披露據稱首個使用 Coruna 的監控公司客戶身份,使歸因問題暫時懸而未決。

常見問題

Coruna 工具包是否會影響最新版本的 iPhone?

GTIG 確認,Coruna 的 5 條漏洞利用鏈均針對 iOS 13.0 至 17.2.1 版本,與當前最新 iOS 系統不相容。所有 iPhone 用戶應立即更新系統,無法升級者應開啟「鎖定模式(Lockdown Mode)」降低風險。

谷歌如何發現 Coruna 被用於加密貨幣詐騙活動?

GTIG 於 2025 年 2 月識別出工具包的部分代碼特徵,追蹤到被入侵的烏克蘭網站上的相同 JavaScript 框架,其後在仿冒 WEEX 交易所的大規模虛假中文網站群中發現完整部署,確認工具包已由情報攻擊用途轉型為大規模加密貨幣詐騙工具。

如何保護加密錢包助記詞不被此類工具包竊取?

除即時更新 iOS 系統外,建議將助記詞儲存於完全離線的冷儲存介質(如硬體錢包或紙質備份),避免在任何連網設備上以明文形式儲存助記詞,並對所有加密相關網站進行二次真實性驗證,避免訪問來源不明的金融網站。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

比特幣升至 82,000 美元,67 天負資金費率連跌達成本世紀十年來最長紀錄

根據 K33,週三比特幣(BTC)交易價格一度超過 82,000 美元,達到三個多月以來的最高水準,同時錄得連續 67 天的負資金費率——本十年最長的一段連續紀錄,超越 2020 年 3 月 15 日至 5 月 16 日期間。 K33 的歷史數據顯示,買入 BTC

GateNews4小時前

比特幣接近 82,000 美元,隨著那斯達克期貨因伊朗和平協議進展而上漲逾 1%

比特幣今日攀升至接近 82,000 美元,受美國-伊朗諒解備忘錄在推進方面取得進展的報導帶動。納斯達克期貨隨著該加密資產上漲同步上揚超過 1%,反映出市場對美國-伊朗緊張局勢可能降溫的更廣泛樂觀情緒。

GateNews5小時前

北韓恐攻判決持有人升級爭奪 7,100 萬美元 Aave 凍結資產:援引反恐保險法

北韓恐攻案升溫,7,100萬美金Aave凍結資產進入第三回合。原告改以TRIA法主張ETH屬北韓國家財產,強調詐欺而非竊盗以突破小偷不擁有贓物抗辯,同時挑戰Aave的standing與治理地位。DeFi United募資逾3.28億美元,基金充足以補償受影響用戶。案件或成DeFi法理與DAO治理的關鍵判例。

鏈新聞abmedia7小時前

美伊衝突最新進展:「史詩怒火」行動結束,加密市場情緒回暖

5 月 6 日,美國宣布「史詩怒火」行動結束,霍爾木茲自由計畫暫停。比特幣回升至 81,700 美元,市場情緒緩和。

Gate 即时热点12小時前

美國確認對伊朗「史詩怒火行動」結束,比特幣反彈至 8.1 萬美元

根據美國國務卿馬科·魯比奧(Marco Rubio)於 5 月 6 日聲明,美國對伊朗的「史詩怒火行動」已正式結束,美方已實現該行動的既定目標;同日,美國總統唐納德·川普公開宣布,疏導霍爾木茲海峽船舶通行的「自由計劃」將暫停一段時間。比特幣當日反彈至約 81,000 美元,創 2026 年 1 月下旬以來的最高水準。

Market Whisper13小時前
留言
0/400
暫無留言