PANews ngày 5 tháng 3 đưa tin, theo báo cáo của Cointelegraph, nhóm tình báo đe dọa của Google đã phát hiện ra một bộ công cụ khai thác lỗ hổng iOS mới có tên gọi “Coruna”, có thể tấn công iPhone chạy từ iOS 13.0 đến 17.2.1, nhằm đánh cắp cụm từ dự phòng của ví tiền mã hóa. Bộ công cụ này bao gồm 5 chuỗi khai thác lỗ hổng iOS hoàn chỉnh và 23 lỗ hổng, trong đó một số chưa từng được công khai trước đây.
GTIG lần đầu phát hiện bộ công cụ này vào tháng 2 năm 2025 và theo dõi thấy nó từng bị nghi ngờ do các tổ chức tình báo Nga sử dụng để nhắm vào người dùng Ukraine, sau đó xuất hiện trên các trang web giả mạo về tiền mã hóa của Trung Quốc, nhằm mục đích đánh cắp tài sản mã hóa. Khi người dùng truy cập các trang web này bằng thiết bị iOS, bộ công cụ sẽ quét các đoạn văn chứa từ khóa như cụm từ dự phòng, “từ khóa sao lưu”, “tài khoản ngân hàng” và trích xuất thông tin nhạy cảm từ các ứng dụng mã hóa như Uniswap, MetaMask. GTIG khuyến nghị người dùng iPhone cập nhật thiết bị lên phiên bản iOS mới nhất hoặc bật chế độ “khóa” để phòng chống các cuộc tấn công. Bộ công cụ này không tương thích với phiên bản iOS mới nhất.