GoogleのThreat Intelligence Groupは、「Coruna」エクスプロイトキットがiOS 13.0〜17.2.1を搭載するiPhoneを標的に、5つのエクスプロイトチェーンと23のエクスプロイトを用いて仮想通貨ウォレットのシードフレーズおよび金融データを収集していることを明らかにした。マルウェアは中国の偽装金融・仮想通貨関連サイト経由で配布され、MetaMask、Trust Wallet、ユニスワップ、Phantom、Exodus、Tonkeeperなどのウォレットから機密情報を抽出するPlasmaLoaderペイロードを配信する。GoogleはiOSの更新またはLockdownモードの有効化を推奨し、影響を受けたサイトはGoogle Safe Browsingに追加済みである。