GTIG报告称,“Coruna”iOS漏洞工具包正通过虚假金融与加密货币网站积极部署,可窃取运行iOS 13.0–17.2.1的iPhone设备上的钱包助记词及金融数据。
56d ago
谷歌威胁情报组指出,“Coruna”漏洞工具包针对运行iOS 13.0–17.2.1的iPhone设备,利用五条漏洞链与23个漏洞窃取加密货币钱包助记词及金融数据。该恶意软件通过伪造的中文金融与加密货币网站传播,加载PlasmaLoader攻击载荷,从MetaMask、Trust Wallet、Uniswap、Phantom、Exodus和Tonkeeper等钱包中提取敏感信息。谷歌建议用户更新至最新iOS版本或启用锁定模式;受影响网站已被纳入Google安全浏览功能。