Подозреваемое утечка инструментов правительства США! Google раскрывает новую схему мошенничества с криптовалютой и цепочку атак на iPhone

UNI0,89%

谷歌揭加密貨幣詐騙

Группа угроз информационной безопасности Google (GTIG) опубликовала в среду отчет, в котором раскрыта новая эксплойт-кампания для iPhone под названием Coruna, используемая в масштабных мошеннических схемах с криптовалютами. Компания по обеспечению кибербезопасности iVerify сообщила, что этот инструментальный пакет Coruna, вероятно, исходит от правительства США и после выхода из-под контроля был использован противниками и киберпреступными группами для мошенничества с криптовалютами.

Технический разбор инструментария Coruna: как целенаправленно похищать криптокошельки

Coruna工具包技術
(Источник: Mandiant)

Coruna использует технологию JavaScript для определения отпечатков устройств iOS, посещающих поддельные сайты. После определения целевой версии системы автоматически запускается эксплойт-скрипт. В случае взлома устройства, инструментальный пакет систематически ищет следующую чувствительную информацию:

  • Мнемонические фразы для криптовалют: активное сканирование локальных текстовых файлов, содержащих ключевые слова «backup phrase» и «seed phrase»
  • Популярные криптоприложения: нацеливание на децентрализованные кошельки, такие как Uniswap и MetaMask, для извлечения ключей или данных аккаунтов
  • Финансовые аккаунты: одновременный поиск информации о банковских счетах и других платежных данных

GTIG подтвердил, что Coruna несовместима с последней версией iOS, и настоятельно рекомендует всем пользователям iPhone немедленно обновить систему. Пользователи, не способные обновиться, должны включить режим «Lockdown Mode» (режим блокировки), который, по словам Apple, эффективно защищает от сложных целевых атак.

Две линии распространения Coruna: от разведывательных операций к мошенническим сайтам

Отслеживание GTIG показало, что инструментальный пакет Coruna прошел через два совершенно разных этапа использования. Изначально, предположительно, российские разведывательные организации через взломанные украинские сайты нацеливали инструмент на пользователей iPhone в определенных регионах, что характерно для разведывательных операций.

В декабре 2025 года GTIG обнаружил на масштабной группе фальшивых китайских финансовых сайтов тот же JavaScript-фреймворк, включая поддельный сайт, имитирующий криптовалютную биржу WEEX. Когда пользователи iOS посещали эти поддельные сайты, инструмент автоматически собирал финансовую информацию в фоновом режиме, при этом приоритет отдавался мнемоническим фразам криптокошельков, что создавало прямую угрозу финансовой безопасности и превращало изначально разведывательный инструмент в масштабную мошенническую схему с криптовалютами.

Вопросы о происхождении: инструмент, предположительно, от правительства США, или коммерческое шпионское ПО?

Самым спорным аспектом этого инцидента является возможное происхождение Coruna. Соучредитель iVerify Rocky Cole заявил WIRED, что этот инструмент «очень сложен, разработан за миллионы долларов и содержит характерные признаки модулей, ранее публично приписываемых американскому правительству», и предположил, что это может быть «случай, когда инструмент правительства США впервые вышел из-под контроля и был использован противниками и киберпреступными группами».

Однако ведущий исследователь безопасности в Kaspersky выразил иное мнение, заявив, что их компания «не обнаружила в опубликованных отчетах никаких доказательств повторного использования кода», что поддержало бы такую гипотезу. GTIG также не раскрыл в отчете напрямую информацию о клиенте, якобы использовавшем Coruna впервые, что оставляет вопрос о происхождении открытым.

Часто задаваемые вопросы

Может ли Coruna повлиять на последние версии iPhone?
GTIG подтвердил, что все 5 цепочек эксплойтов Coruna нацелены на версии iOS от 13.0 до 17.2.1 и несовместимы с самой последней версией iOS. Всем пользователям iPhone рекомендуется немедленно обновить систему. Пользователи, не способные обновиться, должны включить режим «Lockdown Mode» для снижения риска.

Как Google обнаружил, что Coruna используется в мошенничестве с криптовалютами?
В феврале 2025 года GTIG выявил часть кода инструмента, которая совпадала с JavaScript-фреймворком на взломанных украинских сайтах. Позже, при мониторинге масштабных фальшивых китайских сайтов, имитирующих биржу WEEX, было обнаружено полное развертывание инструмента, что подтвердило его переход от разведывательных целей к масштабным мошенническим схемам с криптовалютами.

Как защитить мнемонические фразы криптокошельков от кражи этим инструментом?
Помимо немедленного обновления iOS, рекомендуется хранить мнемонические фразы в полностью офлайн-устройствах холодного хранения (например, аппаратных кошельках или бумажных резервных копиях). Не храните мнемоники в открытом виде на подключенных к сети устройствах и дважды проверяйте подлинность всех криптовалютных сайтов, чтобы избежать посещения источников с подозрительной репутацией.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Трамп: у него было «хорошее общение» с Путиным и Зеленским, он стремится продвинуть урегулирование конфликта

Сообщение Gate News, 26 апреля — президент США Дональд Трамп заявил, что у него было «хорошее общение» с президентом России Владимиром Путиным и президентом Украины Владимиром Зеленским, и что он работает над продвижением решения для конфликта Россия—Украина. Трамп сказал, что США продолжают продвигаться по

GateNews36м назад

США вводят санкции против криптокошельков, связанных с Ираном, на сумму $344M замороженную Tether

Глава казначейства США Скотт Бессент объявил о санкциях в отношении нескольких кошельков, связанных с Ираном, в рамках усилий президента Дональда Трампа по усилению экономического давления на страну на фоне продолжающегося режима прекращения огня, сообщает CNN. Действие последовало за заморозкой Tether $344 миллиона USDT на Tron,

CryptoFrontier1ч назад

Перед лицом кризиса правоприменения: сокращение штата на 24% бьет по надзору за инсайдерской торговлей в криптовалюте и на рынках прогнозов

Сообщение Gate News, 26 апреля — Комиссия по торговле товарными фьючерсами США (CFTC) сократила на 24% численность своего персонала с тех пор, как Дональд Трамп вернулся в должность, в результате чего ведомство оказалось на самом низком уровне укомплектованности за 15 лет на фоне растущих рисков инсайдерской торговли в сфере криптовалют, фьючерсов на нефть и рынков прогнозов. Th

GateNews2ч назад

Военные США подтверждают работу узла биткоина: несколько стран переходят к криптовалюте ради инструментов внешней политики

Сообщение Gate News, 26 апреля — адмирал Сэмюэл Папаро-младший, который руководит силами США в Индо-Тихоокеанском регионе, заявил профильной комиссии Сената, что биткоин имеет значение для национальной безопасности. Пентагон запускает собственный узел биткоина и проводит операционные тесты, чтобы обеспечивать безопасность и защищать сети, используя протокол биткоина, подтвердил Папаро на слушаниях в Палате представителей — это первое публичное признание со стороны военных. Признание отражает более широкий геополитический сдвиг. Иран теперь принимает биткоин в качестве оплаты за суда, проходящие через пролив Ормуз. Тайвань рассматривает биткоин как резервный актив на случай, если Китай предпримет действия против его финансов. Россия объявила на прошлой неделе, что будет принимать биткоин для международной торговли, начиная с июля. То, что когда-то было маргинальной цифровой валютой, все чаще рассматривают как инструмент государственной политики. Позиция Китая — самая сложная. Пекин запретил биткоин и всю криптодеятельность в 2021 году, ссылаясь на ущерб окружающей среде, риски мошенничества и незаконные потоки денег. Однако Китай уже держит вторые по величине государственные запасы биткоинов в мире. В мае 2025 года Международный институт финансов Китая перевел и распространил доклад бывшего экономиста Белого дома Мэтью Ферранти, в котором утверждалось, что биткоин может помочь центральным банкам защищаться от инфляции, санкций и финансовых кризисов, и передал его политикам Коммунистической партии с пометкой, что рост биткоина как резервного актива «заслуживает дальнейшего внимания». Самый ясный признак реальных намерений Китая — это юридический спор с Вашингтоном по поводу 127,000 биткоинов стоимостью примерно миллиарда долларов, изъятых Министерством юстиции США у Чэнь Чжи, китайского миллиардера, которого обвиняют в ведении мошеннических операций по всему Юго-Восточной Азии. В январе китайские чиновники вернули Чэня в Китай, прежде чем власти США смогли задержать его. Затем Пекин обвинил Вашингтон в краже биткоина через взлом, как минимум начиная с 2020 года. Если Китай вернет активы Чэня, он будет контролировать примерно 321,000 биткоинов — далеко впереди Соединенных Штатов, где их 198,000. Два сенатора США добиваются сокращения преимущества Китая на стороне майнинга. В марте сенаторы Билл Кэссиди от Луизианы и Синтия Ламмис от Вайоминга внесли законопроект «Mined in America», который затрагивает 97% оборудования Китая, используемого в 38% глобальной активности США по майнингу биткоина. Около 82% мирового производства специализированных чип-майнеров контролирует Bitmain. Законопроект запрещает сертифицированным майнерам покупать любое новое оборудование, произведенное в Китае, начиная с 1 января 2027 года, и требует полной переориентации с такого оборудования к 2030 году. Сертифицированные майнеры могут продавать недавно добытый биткоин в Казначейство с налоговым преимуществом. Тем временем Китай ужесточает свои правила в отношении криптовалют. Теперь незаконно продвигать криптовалюту в интернете на любой платформе; правило вступает в силу 30 сентября.

GateNews5ч назад

США вводят санкции против криптокошельков, связанных с Ираном; Tether замораживает $344 миллиона USDT

Сообщение Gate News, 26 апреля — Федеральное правительство США 25 апреля санкционировало несколько кошельков, связанных с Ираном, при этом министр финансов США Скотт Бессент объявил о предпринятых мерах в рамках усилий по усилению экономического давления на страну на фоне продолжающегося прекращения огня. Санкции были введены на день позже

GateNews8ч назад

Трамп: Ирану следует действовать разумно, но США всё равно победят

Сообщение Gate News, 26 апреля — В интервью 26 апреля президент США Дональд Трамп прокомментировал ситуацию вокруг Ирана, заявив, что главное преимущество Америки — это то, что она уничтожила флот и военно-воздушные силы Ирана, а руководство Ирана теперь заменено. Трамп отметил, что нынешнее иранское руководство неоднородно — некоторые действуют рационально, другие — менее, и что Иран разделён внутри себя и нестабилен.

GateNews9ч назад
комментарий
0/400
Нет комментариев