8.1 C
Tokyo
Thursday, March 5, 2026
ホーム暗号iPhoneユーザーの警告:暗号通貨の詐欺は「Coruna」iOSの悪用を引き起こす可能性がある

iPhoneユーザーの警告:暗号通貨の詐欺は「Coruna」iOSの悪用を引き起こす可能性がある

Date:

関連記事

CPRフィードバック装置を研究するワシントン大学チームが健康革新課題に勝利

CPRightチーム(左から):Shubham Bansal、Deeya Sharma、Prisha Hemani、Atharv Dixitが、今週シアトルワシントン大学でHolloman Health Innovation Challengeを受賞しました。 (UW...

SpaceXは、昨年90のIPOを合わせたよりも多くの資金をIPOに調達する準備ができています。幸運

すべてのIPOの母親になります。 昨年は企業公開(IPO)が再開され、その復活により有名金融機関の資本市場収益が大幅に増加し、投資銀行家ボーナスのための画期的な年が誕生しました。しかし今、単一のIPOだけで昨年90のIPOをすべて合わせたよりも多くの資金を調達する準備ができており、これはウォールストリートもより多くのお金を稼ぐことができることを意味します。 したがって、投資家はすでに合併している会社の持分価値を1兆ドル以上の価値で評価しています。そしてマスクはもっと欲しいです。 BloombergとFinancial Timesの報道によると、彼は新しいSpaceXの時価総額を1兆5000億ドルに増やし、資金拡張のために約500億ドルの現金を調達することを目指しています。 PitchBookのアナリストFranco Grandaは、SpaceXの膨大な成長機会、特にStarlink衛星フランチャイズに基づいて1兆7500億ドル規模が正当であると信じています。 SpaceXの将来の財務パフォーマンスと株価の実際の見通しは非常に不確実です。今日の現在のFortuneの分析によると、SpaceXは23年が経っても依然として純利益を生み出していないからです。 1兆5000億ドルの時価総額を正当化するには、Berkshire Hathawayが株主に大幅な収益を生み出すよりも多くの収益を上げる必要があります。 しかし、ある集団は、事実上、危険を負わずに以前に見られなかった横材を手に入れようとしている。まさに取引を主導するウォールストリート銀行です。 SpaceX IPOの手数料は膨大ですが、大きなお金は低価格で出てきます。 SpaceXデビューは1兆5000億ドルで、歴史上2番目に価値の高いIPOとして記録されます。これは2019年末の総価値1兆7千億ドルを超えるSaudi...

ビットコインは以前の低点につながったデスクロスを見せただけで、目標は何ですか?

ビットコイン(BTC)が歴史的に主要市場の底を先取りした技術的な信号である「デスクロス」をちょうど点滅しました。チャートパターンを確認した市場アナリストCrypFlowは、現在の設定が2022年の下落サイクルとほぼ同じに展開されていると指摘しています。彼の分析では、彼はビットコインの床の潜在的な価格目標を説明し、デッドクロスが前のサイクルと同じ軌道に従うならば、歴史は次に来ることができると提案するものを共有します。 Bitcoin Death Crossはより多くの欠点を示しています。 CrypFlowはXについての彼の不吉な分析を共有し、前に下落の床を知らせた3日BTCチャートでDeath Crossを確認しました。このような形成は、ビットコインがかなりの売り圧力と市場のボラティリティに直面し、投資心理が低下し、地政学的緊張がより多くの恐怖とパニックを引き起こし、保有者が市場を離れるように強制することによって行われました。 関連読書 CrypFlowは、分析時にビットコイン取引が約66,200ドルであることを背景に、現在デスクロスが形成されたと明らかにしました。この数値は、50の単純移動平均(SMA)$ 89,799と200 SMA($ 91,226)よりはるかに低いです。価格と2つの移動平均の間の大きなギャップは、2025年10月のビットコインサイクルが126,000ドルを超えて以来、市場がどれほど積極的に悪化したかを強調します。...

ウォルマートのベストセラー3ピース振り子パティオセットは春にぴったりの170ドルに過ぎません。

TheStreetは最高の製品とサービスのみを提供することを目指しています。あなたが私たちのリンクの1つを通して何かを購入した場合、私たちは手数料を受け取ることができます。私たちがこの取引が好きな理由春が鼻の前にやってきた今、私たちはジャケットを脱いで日光の下でしばらく外に出る準備ができています。暖かい天候で裏庭やテラスでリラックスしたい場合は、頑丈な屋外用家具セットが必要です。幸いなことに、現在、膨大な販売が行われており、必見のアウトドア家具セットを1つ発見しました。Elposun 3ピース振り子パティオセットはウォルマートで43%割引価格で販売されています。通常は300ドルで、ベストセラーセットは現在170ドルです。椅子はふわふわのクッションでたくさんあり、朝のコーヒーを楽しみながら座って本を読むのに最適な場所のように見えます。 80ドルの送料を含めても、それでも素晴らしい割引です。Elposun 3ピース振り子パティオセット、ウォルマートで$170(既存$300) ...

技術的な動き:AmperityとSiteimprove名CMO。 AWS ディレクターが去ります。ボールの新しい幹部

ブリジットフェリー。 (リンクイン写真) - 企業が顧客データの収集と管理を支援するシアトルベースのスタートアップAmperityは、Bridget Perryを最高マーケティング責任者に任命しました。 キャリアの初期に、Perryはほぼ9年間Microsoftのマーケティングディレクターを務め、Adobeで8年以上勤務した後、ヨーロッパ、中東、アフリカのCMOの役割を残しました。彼女は最近インフルエンサーマーケティング会社であるLateの一時的なCMOであり、戦略アドバイザーの役割を引き受けました。 AmperityのCEOであるTony Owens氏は、「ブリジットは徐々に変化するのではなく、実際のプラットフォームの変化を通じてマーケティングチームを率いています。同社は太平洋北西部で最高のスタートアップリストであるGeekWire 200で39位を占めました。 サイモンフレイ。 (リンクイン写真) - シアトルに本社を置くSimon...
spot_imgspot_img

Googleの脅威情報グループ(GTIG)は、開発者がCorunaと呼ばれる「新しく強力な」iOSエクスプロイトキットが、iPhoneユーザーに自動的にエクスプロイトを提供できるページにアクセスするように設計された偽の金融および暗号通貨ウェブサイトに配布されたと警告しました。暗号通貨の保有者の場合、危険は無理です。 GTIGの分析によると、キャンペーンは最終的に人気のあるモバイルアプリからシードフレーズと財布データを収集することに焦点を当てています。

CorunaはiOS 13.0からiOS 17.2.1まで実行されるAppleデバイスを対象としており、5つのフルエクスプロイトチェーンと23のエクスプロイトをバンドルしています。 GTIGは、商業監視会社の顧客の最初の使用から破損したウクライナのウェブサイトへの「ウォーターリングホール」攻撃、そして最後にUNC6691で追跡される財政的動機を持つ攻撃者に関連付けられた中国の詐欺サイトを通じた広範な展開まで、2025年にわたってキットの進化を追跡した後、このキットを回復したと明らかにしました。

iPhone用に設計された暗号通貨餌

詐欺段階で、GTIGは主に金融をテーマにした偽の中国のウェブサイトの「非常に大きなセット」に配布されたCorunaの背後にあるJavaScriptフレームワークを観察したと述べた。 GTIGが引用した1つの例は、訪問者をiOSデバイスに誘導しようとした偽のWEEXブランドの暗号通貨交換ページです。その後、隠されたiFrameが注入され、「地理的位置に関係なく」エクスプロイトキットを配信します。

関連読書

伝達メカニズムは、伝統的なフィッシングと露骨なデバイス損傷の間の境界をあいまいにするため、重要です。 GTIGの言葉によると、脆弱なiPhoneでブービートラップページに到着するだけでチェーンを始めるのに十分でした。フレームワークはデバイスの指紋を採取してモデルとiOSバージョンを識別し、適切なWebKitリモートコード実行エクスプロイトとポインタ認証(PAC)バイパスをロードします。

GTIGは回復した1つのWebKit RCEをCVE-2024-23222に結び付け、Appleは2024年1月22日にiOS 17.3でこの問題を解決したと述べました。

GTIGは、チェーンの終わりに、CorunaがPlasmaLoader(PLASMAGRIDで追跡)と呼ぶステージを削除し、既存の監視機能よりも金融情報の盗難に重点を置いていると説明しています。 GTIGによると、ペイロードはデバイスに保存された画像からQRコードをデコードし、BIP39単語シーケンスのテキストの塊をスキャンし、Appleのメモを含む「バックアップフレーズ」や「銀行口座」などのキーワードを抽出できます。

関連読書

ペイロードもモジュラーです。 GTIGは追加のモジュールをリモートでプルダウンして実行することができ、識別されたモジュールの多くは、MetaMask、Trust Wallet、Uniswapの財布、Phantom、Exodus、TonkeeperなどのTONエコシステム財布など、一般的な暗号通貨財布アプリから機能を接続し、機密情報を漏洩するように設計されていると述べた。

GTIGの報告書とほぼ同じ時期に、独自の調査結果を発表したモバイルセキュリティ会社であるiVerifyも、より広い範囲の円弧を表示しました。 「そしてこれがまさにここでまた起こったことですが、モバイルデバイスでは。電話OEMは誰でもできるだけ仕事をうまくやっています…」

暗号通貨ユーザーが今できること

Googleはコルナが「最新バージョンのiOSには効果的ではない」とユーザーにアップデートを促している。アップデートができない場合、GTIGはAppleのロックモードを有効にすることをお勧めします。 GTIGはまた、追加のインプレッションを減らすために確認されたウェブサイトとドメインをGoogleセーフブラウジングに追加したと述べました。

暗号通貨ユーザーの場合、即時措置は実用的です。モバイルウォレットは、高価値資産と頻度の高いWebトラフィックの交差点に位置するため、「妥協訪問」キャンペーンは非常に危険になります。 GTIGの報告によると、詐欺の流入経路は、被害者が財布を接続するように誘導するのではなく、正しいiOSバージョンの正しいデバイスに接続して攻撃を通じて残りの作業を実行できるようにすることでした。

報道当時の総暗号通貨時価総額は2兆4500億ドルに達しました。

総暗号通貨時価総額は0.786 Fib、1週間チャートに直面しています。ソース:TradingView.comのTOTAL

DALL.Eで作成された特集画像、TradingView.comのチャート

最新のストーリー

spot_img

返事を書く

あなたのコメントを入力してください。
ここにあなたの名前を入力してください