Google выявила эксплойт‑набор Coruna для iPhone, используемый фейковыми криптосайтами для кражи seed‑фраз кошельков

Команда по анализу угроз Google сообщила об обнаружении нового эксплойт‑набора Coruna, нацеленного на iPhone под управлением iOS с 13.0 по 17.2.1 и используемого на поддельных криптовалютных сайтах для перехвата seed‑фраз кошельков. Впервые зафиксированный в феврале 2025 года набор включает несколько цепочек эксплойтов для iOS и позднее был найден на поддельных китайских финансовых и биржевых ресурсах, ориентированных на кражу средств и чувствительных данных пользователей, по данным Google Threat Intelligence Group. Исследователи безопасности считают, что инструмент может быть связан с клиентами из сферы слежки, тогда как часть экспертов отрасли оспаривает утверждения, что он основан на коде американской разведки.