جوجل تكشف عن حزمة أدوات هجوم على العملات المشفرة على iPhone باسم "Coruna"، يمكنها سرقة كلمات المساعدة ومعلومات المحفظة

في 5 مارس، أصدرت مجموعة معلومات التهديدات الأمنية من جوجل (GTIG) تقريرًا أمنيًا يفيد بأن الباحثين اكتشفوا أداة استغلال ثغرات جديدة على iPhone تُسمى “Coruna”، والتي تُستخدم لسرقة كلمات المرور الخاصة بمحافظ العملات المشفرة والمعلومات المالية. تستهدف هذه الأداة الأجهزة التي تعمل بنظام iOS من الإصدار 13.0 إلى 17.2.1، وتشن هجمات موجهة عبر سلسلة من الثغرات، مما أثار اهتمامًا كبيرًا في مجال أمان الهواتف المحمولة.

يوضح التقرير أن “Coruna” تتضمن خمس سلاسل كاملة لاستغلال ثغرات iOS، وتحتوي على 23 ثغرة أمنية، بعضها لم يُعلن عنه من قبل. قال باحثو جوجل إنهم اكتشفوا النشاط الهجومي لأول مرة في فبراير 2025، ووجدوا أن الأداة كانت في البداية تستخدمها منظمة تجسس روسية لمهاجمة مستخدمي أوكرانيا، ثم استُخدمت لاحقًا للاحتيال على مواقع الويب المالية والعملات المشفرة، حيث يتم إيهام المستخدمين بزيارة مواقع مزيفة لسرقة معلوماتهم.

تعتمد طرق الهجوم بشكل رئيسي على استضافة صفحات ويب خبيثة تحتوي على رمز استغلال الثغرات. عندما يزور مستخدمو iPhone موقعًا معينًا، يقوم إطار JavaScript في الصفحة بتحديد بصمة الجهاز، ثم يتم تحميل برنامج استغلال الثغرات المناسب بعد تأكيد إصدار النظام. وجد الباحثون نفس الإطار في عدة مواقع أوكرانية مخترقة، ولاحظوا أن النظام يرسل رموز هجوم فقط لأجهزة iPhone في مناطق محددة.

في ديسمبر 2025، اكتشف فريق البحث إطار العمل نفسه في العديد من المواقع الصينية المزيفة المرتبطة بالخدمات المالية، بما في ذلك صفحات محاكاة لمنصات التشفير. عند وصول الضحايا إلى هذه المواقع عبر أجهزة iOS، يقوم أداة الهجوم بمسح المعلومات الحساسة على الجهاز، مثل كلمات المرور، عبارات النسخ الاحتياطي، أو بيانات الحسابات البنكية، ويحاول أيضًا قراءة بيانات تطبيقات المحافظ المشفرة الشائعة، مما يمنح المهاجمين السيطرة على الأصول الرقمية.

أشارت جوجل إلى أن أداة الاستغلال هذه غير قادرة حاليًا على العمل على أحدث إصدارات نظام iOS، لذا يُنصح مستخدمو iPhone بالترقية إلى أحدث إصدار من النظام في أسرع وقت ممكن. وإذا لم يكن التحديث ممكنًا، يمكن تفعيل وضع “القفل” الذي توفره شركة أبل لمقاومة الهجمات المعقدة.

وفي الوقت نفسه، أثارت مناقشات حول مصدر “Coruna” جدلاً واسعًا. قال روكي كول، الشريك المؤسس لشركة الأمان المحمول iVerify، في مقابلة إعلامية، إن تعقيد الأداة مرتفع جدًا، وتكلفة تطويرها قد تصل إلى ملايين الدولارات، وتحتوي على بعض الوحدات المشابهة لأدوات الشبكة التي تستخدمها الحكومة الأمريكية. من ناحية أخرى، قال خبراء من شركة كاسبرسكي للأمن إن لا توجد أدلة كافية تربط الكود الخاص بها بأي أدوات معروفة أخرى بشكل مباشر.

نصح خبراء الأمان مستخدمي العملات المشفرة بالحذر عند استخدام محافظ الهاتف المحمول أو زيارة المواقع ذات الصلة، وتحديث أنظمة أجهزتهم بشكل منتظم لتقليل مخاطر تسرب كلمات المرور وسرقة الأصول الرقمية.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

تعرّضت امرأة في هونغ كونغ تبلغ من العمر 50 عامًا تقريبًا للاحتيال عبر المواعدة على الإنترنت، وتجاوزت خسارتها 2 مليون دولار، حيث ادّعى المحتال أنه خبير في استثمارات العملات المشفّرة

كشفت شرطة هونغ كونغ عن قضية احتيال استثمار في العملات المشفرة، حيث تم خداع امرأة عبر Instagram، وتجاوزت خسارتها أكثر من 2 مليون يوان. انتحل المحتال صفة خبير استثمار، وقام بإقناعها بتحويل الأموال على دفعات واستبدالها نقدًا. وتُذكّر الشرطة بضرورة توخي الحذر عند التعارف عبر الإنترنت، والوقاية من احتيال التحويلات.

GateNewsمنذ 37 د

احتيال المواعدة عبر إنستغرام: خبير استثمار في العملات المشفرة يبتز امرأة في الخمسين ويستولي على 2 مليون

كشفت شرطة هونغ كونغ مؤخراً عن قضية احتيال عبر علاقات تعارف عبر الإنترنت، حيث بلغت الخسائر أكثر من 2 مليون دولار هونغ كونغ. قام المحتالون بمبادرة التعارف عبر Instagram، وبعد بناء الثقة ادعوا “استثماراً في العملات المشفرة” لإغراء الضحايا، حيث تم حثهم على إجراء سبع تحويلات مقابل USDT ثم تحويل الأموال. وذكرت الشرطة للمواطنين ضرورة التعرف على سمات الاحتيال، ونصحت باستخدام أدوات مكافحة الاحتيال، مع التحلي بالحذر تجاه أي تعارف اجتماعي عبر الإنترنت يتضمن تحويلات مالية.

MarketWhisperمنذ 4 س

ينتقد جاستن صن رمز WLFI بسبب مخاوف تتعلق بالشفافية

كشف جستن صن أن مشروع World Liberty Finance يحتوي على دوال أبواب خلفية داخل عقوده الذكية، ما يتيح مصادرة الأصول دون إشعار. وهذا ينتهك مبادئ اللامركزية، ويضر بحقوق المستثمرين ويقوض الثقة داخل مجتمع البلوكتشين.

BlockChainReporterمنذ 4 س

تعرض عقد Hyperbridge HandlerV1 على Ethereum لهجوم إعادة تشغيل باستخدام إثباتات MMR، مما أدى إلى خسائر تقارب 242 ألف دولار أمريكي

تعرض عقد Hyperbridge HandlerV1 على شبكة Ethereum لهجوم إعادة تشغيل لبراهين MMR، مما أدى إلى خسارة تقارب 242 ألف دولار. استغل المهاجم ثغرةً لإعادة تشغيل براهين تاريخية بهدف تنفيذ عمليات بصلاحيات امتيازية، إذ لم تتمكن آلية حماية إعادة التشغيل من الربط بشكل فعّال مع حمولة الطلب.

GateNewsمنذ 4 س

تم الهجوم على جسر Hyperbridge عبر السلاسل، وقام المهاجمون بصك 1 مليار توكن DOT لإغراق السوق

تعرّضت عقدة بوابة Hyperbridge عبر السلاسل لهجوم مؤخراً؛ حيث قام المهاجمون بتزوير الرسائل والتلاعب بصلاحيات مدير العقد، وقاموا بشكل غير قانوني بإصدار 1 مليار قطعة من DOT المربوطة عبر الجسر، ثم قاموا ببيعها بالكامل، لكن بسبب نقص السيولة، لم يحققوا في النهاية سوى ربح يقارب 237 ألف دولار. لم تؤثر هذه الحادثة على أمان سلسلة Polkadot الأصلية.

MarketWhisperمنذ 4 س

تعرضت امرأة في هونغ كونغ لعملية احتيال “قتل الخنازير” مرتبطة بالعملات المشفرة، وخسارتها تجاوزت 2 مليون دولار هونغ كونغ

أعلنت شرطة هونغ كونغ أن امرأة في الخمسينيات من عمرها تعرضت للاحتيال في مجال العملات المشفرة، وتجاوزت خسائرها 2 مليون دولار هونغ كونغ. قام المحتالون بإقامة علاقة معها عبر Instagram، وحاولوها على الاستثمار وطلبوا منها تحويلات متعددة، وفي النهاية اختفوا.

GateNewsمنذ 5 س
تعليق
0/400
لا توجد تعليقات