谷歌警告:新型 iPhone 漏洞利用套件正用于加密货币盗窃
比推消息,据 Cointelegraph 报道,谷歌威胁分析团队近日披露了一个名为Coruna的新型 iOS 漏洞利用套件,该套件正被用于针对 iPhone 用户的加密货币盗窃活动攻击目标与能力,该套件主要针对运行 iOS 13.0 至 17.2.1 版本的设备,包含 23 个漏洞利用程序和 5 条完整的攻击链,其中部分为此前未知的漏洞。它可通过伪造的加密货币相关网站(如冒充 WEEX 交易所的钓鱼网站)实施攻击。
据悉,当用户使用存在漏洞的 iOS 设备访问这些恶意网站时,攻击代码会自动运行,扫描设备中的敏感信息,特别是包含助记词、备份短语、银行账户等关键词的文本,并试图从 Uniswap、MetaMask 等加密应用中窃取资产。
谷歌研究人员强烈建议 iPhone 用户立即将设备更新至最新的 iOS 版本。若无法更新,应开启苹果系统的锁定模式以增强防护。
(来源:比推)
说明: 比推所有文章只代表作者观点,不构成投资建议
- 没有相关文章
