user-avatar
Hamza Ahmed

iOS-Malware Coruna greift 18 Krypto-Wallet-Apps an und stiehlt Seed-Phrasen über Zero-Click-Exploit

Sicherheitsteams von Google haben mit "Coruna" ein ausgefeiltes iOS-Hacking-Toolkit identifiziert, das iPhones über einen Zero-Click-Exploit kompromittiert und Seed-Phrasen aus 18 Krypto-Apps wie MetaMask, Exodus, Phantom, Trust Wallet und Uniswap abgreift, wie Google mitteilt. Die Schadsoftware betrifft Geräte mit iOS 17.2.1 oder älter und nutzt bereits bekannte Spionage-Schwachstellen aus, während das im Januar 2024 veröffentlichte Update auf iOS 17.3 sowie der Lockdown-Modus den Angriff vollständig blockieren können. Coruna soll sowohl von einer mutmaßlichen russischen Spionagegruppe als auch von einer finanziell motivierten Gruppe in China eingesetzt worden sein und verdeutlicht damit einen florierenden Sekundärmarkt für hochentwickelte Cybertools.