Назад

Криптопользователи с iPhone в зоне риска. Что известно о новой угрозе

Выбирайте нас в Google
author avatar

Автор
Lockridge Okoth

05 март 2026 18:30 MSK
  • Google выявила инструмент Coruna, взламывающий iPhone.
  • Атака через вредоносные сайты; уязвимы iOS 17.2.1 и ниже.
  • Coruna ищет сид-фразы, получает доступ к MetaMask, Trust Wallet.
Promo

Google обнаружила вредоносный инструмент Coruna, который незаметно проникает в iPhone и крадет криптоактивы, атакуя популярные криптокошельки, такие как MetaMask, Phantom и Trust Wallet.

Злоумышленникам не нужно, чтобы пользователь что-то делал — достаточно открыть вредоносный или фейковый сайт.

Спонсорский материал
Спонсорский материал

Все iPhone на iOS 17.2.1 и ниже остаются под угрозой взлома — финальные уязвимости Apple закрыла только в iOS 17.3, выпущенной в январе 2024 года.

Инструмент ищет в заметках и сообщениях сид-фразы и ключевые слова вроде «backup phrase», что позволяет полностью получить доступ к кошельку даже без знания пароля. Атакам подвержены 18 криптоприложений, в том числе MetaMask, Phantom, Exodus, Trust Wallet и Uniswap — их пользователи могут лишиться средств напрямую.

По данным GTIG, полный набор инструментов удалось получить с сотен поддельных сайтов финансовых и криптобирж, среди которых был и фейк WEEX. Группа, связанная с российской разведкой, летом 2025 года использовала этот же инструмент для атак на пользователей iPhone в Украине через взломанные сайты локального бизнеса. Позднее группа из Китая, действующая ради финансовой выгоды, распространила набор Coruna через мошеннические сайты, благодаря чему Google смогла полностью его изучить и дать ему имя.

Включение режима Lockdown в настройках iPhone полностью блокирует атаку — инструмент обнаруживает защиту и перестает работать.

Coruna последовательно переходил от компаний к госструктурам и преступникам — рынок подобных инструментов становится все шире. Два эксплойта, в ходе которых использовали Coruna, были зафиксированы в ходе операции Triangulation — шпионской кампании на iOS, раскрытой «Лабораторией Касперского» в 2023 году. Это еще раз подтверждает, что сложные уязвимости быстро расходятся между разными группами злоумышленников.

Хотите получить доступ к экспертным инсайдам? Подписывайтесь на наш телеграм-канал, получайте доступ торговым сигналам и новостям рынка, общайтесь с нашим аналитиком. Будьте на шаг впереди рынка каждый день!

Отказ от ответственности

Согласно правилам Trust Project, BeInCrypto стремится предоставлять только непредвзятую и правдивую информацию. Цель этой новостной статьи — осветить событие точно и своевременно. Тем не менее, BeInCrypto рекомендует читателям самостоятельно проверять информацию и консультироваться со специалистом, прежде чем принимать любые финансовые решения на основе этого контента. Также обратите внимание, что наши «Условия и положения», «Политика конфиденциальности» и «Дисклеймеры» были обновлены.

Спонсорский материал
Спонсорский материал