Google 揭露 iOS 漏洞套件 Coruna 已流入駭客市場,透過偽造加密交易所網站對 iPhone 發動「水坑攻擊」,甚至掃描相簿截圖竊取助記詞與私鑰。專家提醒,升級 iOS 17.3 以上並使用硬體錢包,是防範資產被盜的關鍵。 〈入侵 iPhone 專偷加密幣!攻擊套件「Coruna」肆虐、舊版 iOS 恐淪Google 揭露 iOS 漏洞套件 Coruna 已流入駭客市場,透過偽造加密交易所網站對 iPhone 發動「水坑攻擊」,甚至掃描相簿截圖竊取助記詞與私鑰。專家提醒,升級 iOS 17.3 以上並使用硬體錢包,是防範資產被盜的關鍵。 〈入侵 iPhone 專偷加密幣!攻擊套件「Coruna」肆虐、舊版 iOS 恐淪

入侵 iPhone 專偷加密幣!攻擊套件「Coruna」肆虐、舊版 iOS 恐淪肥羊

2026/03/08 10:00
閱讀時長 8 分鐘
如需對本內容提供反饋或相關疑問,請通過郵箱 crypto.news@mexc.com 聯絡我們。

作者:Max,加密城市


從國家級監控工具進化為「資產收割機」

根據 Google 威脅情報小組(GTIG)發佈的深度報告,代號為 Coruna(亦稱為 CryptoWaters)的 iOS 漏洞套件正對全球 iPhone 使用者構成嚴重威脅。這款工具的發展路徑極具戲劇性,2025 年 2 月首次被發現時,是由私人監視廠商提供給政府客戶使用,專門針對政治人物與異議人士進行精準監控。隨後在 2025 年夏季,與俄羅斯政府有關聯的駭客組織 UNC6353 掌控了該套件,將其用於針對烏克蘭公民的地緣政治諜報活動。

圖源:Google  | Coruna 發現時間軸

隨著技術外溢,這款耗資數百萬美元開發的專業級工具已正式流入網路犯罪市場。在 2025 年底至 2026 年初,一個中國駭客組織 UNC6691 取得了該技術,並將攻擊重心轉向劫掠數位資產。這象徵著高階間諜工具已商品化,由針對特定目標的情報獲取,轉變為對普通加密貨幣持有者的大規模財富掠奪。研究人員指出,駭客願意投入高昂技術成本,顯示出加密資產背後的龐大利益足以驅使專業技術流向金融犯罪。


23 種漏洞連鎖反應:隱藏在「水坑」後的靜默滲透

Coruna 套件具備極高的自動化程度與隱蔽性,內部整合了 23 個獨立漏洞,並構成 5 條完整的攻擊鏈。其受影響範圍廣泛,涵蓋 iOS 13.0 至 iOS 17.2.1 的所有 iPhone 與 iPad 設備。駭客採取了隱蔽的「水坑攻擊(Watering Hole Attack)」,透過入侵或架設偽造的加密貨幣交易所與金融網站來誘捕受害者。這些站點如偽造的 WEEX 交易平台,外觀與功能幾乎與官方網站無異,甚至透過搜尋引擎優化與付費廣告來增加曝光率。

圖源:Google  |  偽造的 WEEX 交易平台

當 iPhone 使用者訪問這些受污染的網頁時,背景腳本會立即執行設備識別。系統會靜默檢查 iOS 版本,若確認設備版本在攻擊範圍內,便會自動觸發零點擊(Zero-click)漏洞滲透,全程不需要使用者進行任何互動或點擊下載連結。部分偽造網站甚至會主動提示使用者使用 iOS 設備瀏覽,宣稱可獲得更好體驗,實際上是為了精準鎖定尚未更新系統的脆弱目標。


連相簿內的截圖都無法倖免

一旦 Coruna 成功取得設備權限,其惡意程式 PlasmaLoader 便會啟動,對使用者的數位資產進行盤點。該程式擁有強大的掃描能力,會主動在設備中搜尋特定關鍵字,例如「backup phrase」、「bank account」或「seed phrase」,並從簡訊與備忘錄中提取關鍵數據。這款套件更具備影像辨識功能,能自動掃描使用者相簿中的截圖,尋找存放錢包助記詞或私鑰的 QR Code 。

除靜態數據採集外,Coruna 還針對市場上主流的加密貨幣錢包 App 如 MetaMask 與 Uniswap 進行攻擊。駭客試圖從這些應用中提取敏感資訊,以掌握錢包的完整控制權。在多宗已知案例中,受害者的資金在訪問偽造網站後短時間內即遭轉移。由於攻擊鎖定系統底層權限,只要私鑰曾在手機內留下任何數位痕跡,都難逃這款諜報級工具的採集。

圖源:Google  | Google 列出所有可能被惡意程式攻擊的 App

防禦法則與生存指南?系統更新是安全關鍵

面對精密的高階威脅,iPhone 使用者應採取明確的防護措施。 Google 報告指出,Coruna 對 iOS 17.3 或更高版本完全無效。雖然目前系統已推向更高版本,但仍有部分使用者因設備老舊或空間不足而未及時更新,因而暴露在風險中。對於無法升級至安全版本的舊款機型,開啟蘋果提供的「鎖定模式(Lockdown Mode)」是有效的反制手段,惡意程式一旦偵測到此模式便會停止運行以規避追蹤。

資安專家建議加密貨幣持有者應遵循基本生存守則。首選防護是使用硬體錢包(如 Ledger 或 Trezor),讓私鑰永久處於離線狀態而不接觸 iOS 環境。其次應立即刪除相簿中所有包含助記詞或私鑰的截圖,改採離線實體方式備份。

儘管 Coruna 會避開無痕瀏覽模式以降低被發現的機率,但這僅能作為臨時應對。在數位資產價值日益攀升的今日,維持軟體更新與資安警覺性已成為每位投資人的基本義務。


(以上內容獲合作夥伴《加密城市》授權節錄及轉載,原文連結  

〈入侵 iPhone 專偷加密幣!攻擊套件「Coruna」肆虐、舊版 iOS 恐淪肥羊〉這篇文章最早發佈於《區塊客》。

免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 MEXC 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯絡 crypto.news@mexc.com 以便將其刪除。MEXC 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。

您可能也會喜歡

Subaru Motors Finance 評價 2026

Subaru Motors Finance 評價 2026

如果你在 Subaru 經銷商,你心儀完美的 Outback 或 Forester。銷售人員問道:「你今天想要貸款嗎?」這就是
分享
Fintechzoom2026/03/08 10:55
Scott Bessent表示人民幣對歐元的下跌是歐洲的問題,而非美國的問題

Scott Bessent表示人民幣對歐元的下跌是歐洲的問題,而非美國的問題

文章《Scott Bessent表示人民幣對歐元貶值是歐洲的問題,而非美國的問題》發表於BitcoinEthereumNews.com。美國財政部長Scott Bessent週四在馬德里表示,中國貨幣的下跌對美國來說不是問題,應該擔憂的是歐洲。在與路透社和彭博社的聯合採訪中,Scott在與中國副總理何立峰會面後發表了這些評論,會面是美中貿易討論的一部分,其中還包括關於TikTok的談話。他明確表示,人民幣(又稱為RMB)今年對美元實際上已經升值,但對歐元卻跌至歷史新低。"人民幣今年對美元實際上更強勢。現在它對歐元處於歷史最低點,這對歐洲人來說是個問題,"Scott說,他否認北京試圖貶值其貨幣以獲得對華盛頓的不公平優勢的說法。他表示中國官員沒有對美國採取任何類似行動,並解釋了貨幣變動背後的現實:"這是一種封閉的貨幣。所以他們管理其水平。" 人民幣貶值幫助中國出口湧入歐洲 自1月以來,人民幣對歐元從7.5跌至超過8.4,引發了整個歐洲的擔憂。同時,對美元則從7.3小幅升值到7.1。這種差異造成了不平衡的貿易動態,因為雖然美國由於積極的關稅政策使其從中國的進口降低了14%,但歐洲與中國的貿易卻增加了6.9%。因此,Scott表示美國關稅正在發揮其預期作用,降低貿易赤字。但中國商品的重定向流現在轉而進入歐洲市場,在那裡人民幣的疲軟使中國出口品以歐元計價變得更加便宜。人民幣的走弱正在歐洲敏感時期衝擊歐洲,因為歐洲中央銀行...
分享
BitcoinEthereumNews2025/09/19 10:16
台積電 N2 製程爆單!產能排到 2027 年中,NVIDIA 擠下蘋果成最大客戶

台積電 N2 製程爆單!產能排到 2027 年中,NVIDIA 擠下蘋果成最大客戶

台積電先進製程產能告急,2奈米製程訂單已排到2027年。NVIDIA躍居台積電最大客戶,凸顯AI對先進製程的龐大需求,這場先進製程大戰白熱化。先進製程大戰白熱化!根據多位知情人士透露,台積電正在要求客戶盡早規劃並申請其 2 奈米(N2)製程的產能配額,時間最遠已經排到了 2027 年第二季,未來兩年內的大部分產能幾乎已
分享
Techbang2026/03/08 11:00