疑似美國政府工具外洩!谷歌揭加密貨幣詐騙新型 iPhone 攻擊鏈

UNI0.09%

谷歌揭加密貨幣詐騙

谷歌威脅情報小組(GTIG)週三發布報告,揭示一個名為 Coruna 的新型 iPhone 漏洞利用工具包已被部署於大規模加密貨幣詐騙活動中。行動安全公司 iVerify 透露,Coruna 工具包可能源自美國政府,並在失控後被對手及網路犯罪組織轉用於加密貨幣詐騙。

Coruna 工具包技術剖析:如何定向竊取加密錢包

Coruna工具包技術 (來源:Mandiant)

Coruna 採用 JavaScript 技術對訪問虛假網站的 iOS 設備進行指紋識別,確認目標版本後自動投放漏洞利用程序。一旦設備遭到入侵,工具包將系統性搜尋以下類型的敏感資訊:

加密助記詞:主動掃描含有「備份短語(backup phrase)」及「種子短語(seed phrase)」關鍵字的本地文字

主流加密應用程式:定向瞄準 Uniswap 和 MetaMask 等去中心化錢包應用,提取密鑰或帳戶資料

金融帳戶資訊:同步搜尋銀行帳戶及其他支付相關敏感數據

GTIG 確認 Coruna 與當前最新 iOS 版本不相容,強烈建議所有 iPhone 用戶立即更新系統。無法升級者應開啟蘋果提供的「鎖定模式(Lockdown Mode)」,蘋果官方稱此模式可有效抵禦高度複雜的針對性攻擊。

從情報行動到加密詐騙網站:Coruna 的兩條傳播路徑

GTIG 的追蹤顯示,Coruna 工具包歷經兩個截然不同的使用階段。最初,疑似俄羅斯情報組織透過被入侵的烏克蘭網站,將工具包定向投放給特定地理位置的 iPhone 用戶,呈現典型的情報收集作業特徵。

2025 年 12 月,GTIG 在規模龐大的虛假中文金融網站群中發現了相同的 JavaScript 框架,包括一個直接仿冒加密貨幣交易所 WEEX 的山寨站點。當 iOS 用戶訪問這些假網站時,工具包在後台自動提取財務信息,優先針對加密錢包助記詞,構成直接的財產安全威脅,將原本的情報攻擊工具轉化為大規模加密貨幣詐騙手段。

歸因爭議:疑似美國政府工具還是商業間諜軟體?

此次事件最具爭議的面向是 Coruna 的潛在來源。iVerify 聯合創始人 Rocky Cole 向 WIRED 表示,該工具包「非常複雜,耗資數百萬美元開發,並具有其他已被公開歸咎於美國政府的模塊的標誌性特徵」,並稱這可能是「美國政府工具首次失控後被對手及網路犯罪集團加以利用的案例」。

然而,卡巴斯基(Kaspersky)首席安全研究員持不同立場,表示其公司「在已發布的報告中未發現任何實際代碼重用的證據」以支持此歸因。GTIG 亦未在報告中直接披露據稱首個使用 Coruna 的監控公司客戶身份,使歸因問題暫時懸而未決。

常見問題

Coruna 工具包是否會影響最新版本的 iPhone?

GTIG 確認,Coruna 的 5 條漏洞利用鏈均針對 iOS 13.0 至 17.2.1 版本,與當前最新 iOS 系統不相容。所有 iPhone 用戶應立即更新系統,無法升級者應開啟「鎖定模式(Lockdown Mode)」降低風險。

谷歌如何發現 Coruna 被用於加密貨幣詐騙活動?

GTIG 於 2025 年 2 月識別出工具包的部分代碼特徵,追蹤到被入侵的烏克蘭網站上的相同 JavaScript 框架,其後在仿冒 WEEX 交易所的大規模虛假中文網站群中發現完整部署,確認工具包已由情報攻擊用途轉型為大規模加密貨幣詐騙工具。

如何保護加密錢包助記詞不被此類工具包竊取?

除即時更新 iOS 系統外,建議將助記詞儲存於完全離線的冷儲存介質(如硬體錢包或紙質備份),避免在任何連網設備上以明文形式儲存助記詞,並對所有加密相關網站進行二次真實性驗證,避免訪問來源不明的金融網站。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

英格蘭銀行考慮於今夏擱置 Britcoin 專案,轉而監測私人代幣化

根據 Bloomberg 報導,英格蘭銀行與英國財政部正在討論放慢數位英鎊(Britcoin)專案的進度,原本預定於今年夏季作出決定的事項很可能將被延後。監管機關希望先觀察私部門的進展

GateNews2小時前

中東局勢出現轉折:原油下跌、比特幣上漲,美股創新高

伊朗向海灣各國通報結束戰爭立場,油價急挫、比特幣及黃金短線拉升、美股再創新高。本文深入拆解地緣風險緩解對各資產類別的傳導機制。

Gate 即时热点11小時前

伊朗對美方和平草案發出回應:油價跌近 2%、戰爭轉機浮現

Axios 指伊朗經由巴基斯坦調停,對美方修正後和平協議草案正式回應;油市快速走弱,紐約期油近2%跌至103.27美元,Brent約110.23美元。此事恰逢 War Powers Resolution 60日期限到期日,與特朗普稱戰爭已終止的說法形成呼應。後續重點在於伊朗回應內容、議會批准門檻與特朗普立場,若局勢降溫油價回落可能影響通膨預期與美聯儲政策。

鏈新聞abmedia12小時前

Tether 貸款 Lutnick 家族信託:民主黨參議員追查政商輸送

Warren 與 Wyden 致 Lutnick 與 Tether Ardoino,請求就 Dynasty Trust A 向 Lutnick 子女提供貸款的相關文件。貸款以信託資產擔保,對價為 Cantor Fitzgerald 可轉債及 Tether 5% 股權選擇權,時點在 Lutnick 將持股售予子女次日揭露。核心疑問為資金來源與是否牽涉政府監管影響,形成利益衝突。若 5/13 未回覆,可能影響美國上市與 GENIUS Act 前景。

鏈新聞abmedia12小時前

伊朗里亞爾在 4 月 29 日因美國制裁觸及每美元 1,800,000 的歷史新低

根據美國財政部長 Scott Bessent 的說法,伊朗里亞爾於 2026 年 4 月 29 日跌至每 1 美元兌 1,800,000 的歷史新低,反映美國制裁所造成的經濟壓力加劇。該貨幣自 2025 年初以來已大幅貶值,當時其匯率約為每 1 美元兌 800,000。 Bessent

GateNews13小時前

Arbitrum DAO 表決釋放 30,766 ETH 給 DeFi United,以回應 Kelp DAO 遭到攻擊

根據 The Block 的說法,Arbitrum DAO 目前正在投票,將先前由 Arbitrum 安全委員會凍結的約 30,766 ETH 釋放至 DeFi United 計畫;該計畫是在本月初 Kelp DAO 遭到攻擊之後成立。在投票的第一小時,已有 16.9 百萬顆 ARB 代幣被投入

GateNews14小時前
留言
0/400
暫無留言