أفادت PANews في 5 مارس، وفقًا لتقرير صدر عن Cointelegraph، أن فريق استخبارات التهديدات من جوجل أصدر تقريرًا يوضح اكتشاف حزمة استغلال ثغرات جديدة لنظام iOS تُسمى “Coruna”، والتي تستهدف أجهزة iPhone التي تعمل بإصدارات iOS من 13.0 إلى 17.2.1، بهدف سرقة كلمات مرور المحافظ المشفرة. تتضمن الحزمة سلسلة استغلال كاملة من 5 ثغرات و23 ثغرة، بعضها لم يُعلن عنه من قبل.
اكتشف فريق GTIG هذه الحزمة لأول مرة في فبراير 2025، وتتبع استخدامها المشتبه به من قبل منظمة تجسس روسية ضد مستخدمي أوكرانيا، ثم ظهرت على مواقع إلكترونية مزيفة تتعلق بالتشفير في الصين، بهدف سرقة الأصول المشفرة. عندما يصل المستخدمون إلى هذه المواقع عبر أجهزة iOS، تقوم الحزمة بمسح النصوص التي تحتوي على كلمات مثل كلمات المرور الاحتياطية، وعبارات النسخ الاحتياطي، وحسابات البنوك، وتستهدف تطبيقات التشفير مثل Uniswap وMetaMask لاستخراج المعلومات الحساسة.
وحثت GTIG مستخدمي iPhone على تحديث أجهزتهم إلى أحدث إصدار من iOS أو تفعيل وضع “القفل” لمواجهة الهجمات. وتوضح أن هذه الحزمة غير متوافقة مع أحدث إصدارات iOS.