Coruna iOS 惡意程式鎖定 18 款加密錢包應用 透過零點擊漏洞盜取助記詞
Google 安全團隊發現一套名為「Coruna」的高階 iOS 攻擊工具包,可透過零點擊漏洞入侵 iPhone,並從包括 MetaMask、Exodus、Phantom、Trust Wallet 及 Uniswap 在內的 18 款加密貨幣應用中竊取助記詞。這款惡意程式影響 iOS 17.2.1 或更早版本裝置,並重用既有的間諜程式漏洞,而 Apple 在 2024 年 1 月推出的 iOS 17.3 更新及「鎖定模式」可完全阻擋相關攻擊。據 Google 指出,Coruna 曾被一個疑似俄羅斯間諜組織及一個以財務利益為目標、位於中國的團伙分別使用,反映高端網攻工具的二手市場正持續活躍。