Google 警告 Coruna iOS 惡意軟件針對 iPhone 用戶及 Uniswap、MetaMask 等加密貨幣應用程式

Google 威脅情報小組披露一款名為 Coruna 的新型惡意軟件,針對運行 iOS 13.0 至 17.2.1 版本的 iPhone 用戶,專門竊取設備上的加密貨幣相關數據。Google 分析顯示,攻擊通過 2023 年 12 月建立的偽冒中文金融網站進行傳播,這些網站模仿加密貨幣交易所及銀行平台,當受影響的 iPhone 訪問時會利用 iOS 漏洞,無需用戶進一步操作即可執行攻擊。安全研究人員報告稱,Coruna 會實時掃描設備文本,搜索「助記詞」、「私鑰」、「銀行賬戶」及「密碼」等關鍵詞,並可從 Uniswap、MetaMask、各類銀行應用程式及其他加密貨幣交易工具中提取敏感信息。Google 警告中引述的專家表示,該惡意軟件利用此前已修補的 iOS 漏洞,無需越獄設備,並強調用戶需安裝最新 iOS 更新、驗證金融網站網址,並考慮使用硬件錢包存放大額加密貨幣資產。