18.3 C
Tokyo
Friday, April 24, 2026
ホーム暗号iPhoneユーザーの警告:暗号通貨の詐欺は「Coruna」iOSの悪用を引き起こす可能性がある

iPhoneユーザーの警告:暗号通貨の詐欺は「Coruna」iOSの悪用を引き起こす可能性がある

Date:

関連記事

WLFIが史上最低値を記録すると、エリック・トランプはジャスティン線の訴訟を「愚かなこと」と呼んだ。

WLFI(World Liberty Financial)は、最大の投資家の一人がUS First Familyが支援するプロジェクトについて訴訟を提起し、プロジェクトの安定性に関する懸念が高まって最低値を記録しました。 関連読書 ジャスティン線訴訟でWLFI沈没 CoinGeckoのデータによると、World Liberty Financialのトークンは過去24時間で約3%下落し、木曜日の午前に史上最低値の0.0761ドルに達しました。暗号通貨は2月上旬に調整されてから0.0887ドルから0.1355ドルの間で取引されましたが、4月上旬にこの範囲外です。 特に、このトークンは、いくつかの議論とTronの創設者であり、WLFIの最大の保有者であるJustin Sunによって行われた最近の法的措置のため、毎週および毎月の期間に16.5%と26%の修正を示しました。 サンは、火曜日のトランプが支援するプロジェクトについて、WLFIチームが組み込んだスマート契約バックリスト機能を使用して、彼のトークンを凍結し、議決権を奪い、適切な正当性なしに彼の保有資産を燃やすことを脅かしたと主張し、苦情を提起した。 訴訟によると、彼は2024年と2025年に30億のWLFIトークンを購入するために合計4,500万ドルを投資し、プロジェクト諮問の対価として10億のトークンを受け取りました。彼はまた、「世界の自由が崩壊の直前にある」と主張し、そのプロジェクトが1ドルのステープルコインを支えるのに十分な準備金を持っているかどうかについて懸念を呼び起こしました。 書類では、Sunはプロジェクト、特に1ドルのステイブルコインへの追加投資とサポートの提供を拒否した後、昨年半ばにWLFIチームとの関係が悪化したことを明らかにしました。 彼はまた、World Liberty...

REIは、4色で提供される68ドルの110ドルのOspreyロールトップパックを持っています。

TheStreetは最高の製品とサービスのみを提供することを目指しています。あなたが私たちのリンクの1つを通して何かを購入した場合、私たちは手数料を受け取ることができます。私たちがこの取引が好きな理由信頼できるバックパックは一日中持ち歩くことができるバックパックです。長距離通勤中にも便利で、キャンパスを散歩するときも快適で、ノートパソコンやタブレットを安全に保管でき、ペン、書籍、携帯電話の充電器、水などの日常用品を整理でき、必要に応じてバッグを止めて検索して整理する必要がありません。 このタイプのバッグが気に入ったら、REIのOsprey Arcaneロールトップパックが好きです。このパックは、柔軟な包装、素晴らしいクリーンアップ、スタイリッシュで扱いやすいデザインを提供します。もともと$ 110のこのOspreyパックは$ 68で販売されています。Osprey Arcaneロールトップパック、REIで68ドル(既存の110ドル) ...

XRP ETF、2026年の最長連続利益記録 – キー数値内部

XRP ETF、2026年の最高の週を記録する 24/7 Wall St.に貢献したマーケットエキスパートSam Daoduは、XRP ETFが4月17日に終わる週に5,539万ドルを稼いだと報告しました。 4月20日には、ファンドに300万ドルが追加されました。 感情の面で重要なのは、4月9日以降に資金流出がなかったことです。 Daoduはこれが一年中集められたXRP...

銅の静かな供給不足により投資事例が再編されている。

銅は現在、金や石油のように見出しを飾っていません。しかし、表面の下には構造的な変化があり、世界で最も信頼できる研究機関の一部が警告を発しています。需要が向く方向と現実的に供給できる供給との間のギャップが大きくなっています。市場が迅速に調整できる循環的な不均衡とは異なり、これは数十年にわたって測定されます。銅需要はもはや理論的なものではありません。国際銅研究グループ(International Copper Study Group)によると、電気自動車には従来の内燃機関車より2〜4倍多くの銅が必要です。再生可能エネルギーの設置、グリッドのアップグレード、AIデータセンターのインフラストラクチャがその基準に追加されています。 S&P Globalの2026年1月の研究によると、世界の銅需要は2040年まで現在のレベルより50%増加した4,200万メートルトンに達すると予想されます。このサイクルを異なるものにすることは、単一の同人の規模ではありません。収束です。 EV、再生可能エネルギー、グリッドの近代化、AIインフラストラクチャ、および国防支出はすべて、複数の地域にわたって同時に銅を集めており、短期産業サイクルではなく長期資本プログラムに関連しています。その結果、需要プロファイルは成長するだけでなく、さらに同期して速度を遅くするのがより困難になりました。銅の供給が物理的な限界に当たっています。方程式の供給側は反対方向に移動しています。 S&P Globalによると、世界の銅生産量は2030年に3,300万トンで頂点に達した後、2040年には2,200万トンに減少すると予想されます。かなりの新規鉱山開発が行われないと、2040年までに赤字は予想需要より約25%少ない1,000万トンに達する可能性があります。もっと金と銀Bank...
spot_imgspot_img

Googleの脅威情報グループ(GTIG)は、開発者がCorunaと呼ばれる「新しく強力な」iOSエクスプロイトキットが、iPhoneユーザーに自動的にエクスプロイトを提供できるページにアクセスするように設計された偽の金融および暗号通貨ウェブサイトに配布されたと警告しました。暗号通貨の保有者の場合、危険は無理です。 GTIGの分析によると、キャンペーンは最終的に人気のあるモバイルアプリからシードフレーズと財布データを収集することに焦点を当てています。

CorunaはiOS 13.0からiOS 17.2.1まで実行されるAppleデバイスを対象としており、5つのフルエクスプロイトチェーンと23のエクスプロイトをバンドルしています。 GTIGは、商業監視会社の顧客の最初の使用から破損したウクライナのウェブサイトへの「ウォーターリングホール」攻撃、そして最後にUNC6691で追跡される財政的動機を持つ攻撃者に関連付けられた中国の詐欺サイトを通じた広範な展開まで、2025年にわたってキットの進化を追跡した後、このキットを回復したと明らかにしました。

iPhone用に設計された暗号通貨餌

詐欺段階で、GTIGは主に金融をテーマにした偽の中国のウェブサイトの「非常に大きなセット」に配布されたCorunaの背後にあるJavaScriptフレームワークを観察したと述べた。 GTIGが引用した1つの例は、訪問者をiOSデバイスに誘導しようとした偽のWEEXブランドの暗号通貨交換ページです。その後、隠されたiFrameが注入され、「地理的位置に関係なく」エクスプロイトキットを配信します。

関連読書

伝達メカニズムは、伝統的なフィッシングと露骨なデバイス損傷の間の境界をあいまいにするため、重要です。 GTIGの言葉によると、脆弱なiPhoneでブービートラップページに到着するだけでチェーンを始めるのに十分でした。フレームワークはデバイスの指紋を採取してモデルとiOSバージョンを識別し、適切なWebKitリモートコード実行エクスプロイトとポインタ認証(PAC)バイパスをロードします。

GTIGは回復した1つのWebKit RCEをCVE-2024-23222に結び付け、Appleは2024年1月22日にiOS 17.3でこの問題を解決したと述べました。

GTIGは、チェーンの終わりに、CorunaがPlasmaLoader(PLASMAGRIDで追跡)と呼ぶステージを削除し、既存の監視機能よりも金融情報の盗難に重点を置いていると説明しています。 GTIGによると、ペイロードはデバイスに保存された画像からQRコードをデコードし、BIP39単語シーケンスのテキストの塊をスキャンし、Appleのメモを含む「バックアップフレーズ」や「銀行口座」などのキーワードを抽出できます。

関連読書

ペイロードもモジュラーです。 GTIGは追加のモジュールをリモートでプルダウンして実行することができ、識別されたモジュールの多くは、MetaMask、Trust Wallet、Uniswapの財布、Phantom、Exodus、TonkeeperなどのTONエコシステム財布など、一般的な暗号通貨財布アプリから機能を接続し、機密情報を漏洩するように設計されていると述べた。

GTIGの報告書とほぼ同じ時期に、独自の調査結果を発表したモバイルセキュリティ会社であるiVerifyも、より広い範囲の円弧を表示しました。 「そしてこれがまさにここでまた起こったことですが、モバイルデバイスでは。電話OEMは誰でもできるだけ仕事をうまくやっています…」

暗号通貨ユーザーが今できること

Googleはコルナが「最新バージョンのiOSには効果的ではない」とユーザーにアップデートを促している。アップデートができない場合、GTIGはAppleのロックモードを有効にすることをお勧めします。 GTIGはまた、追加のインプレッションを減らすために確認されたウェブサイトとドメインをGoogleセーフブラウジングに追加したと述べました。

暗号通貨ユーザーの場合、即時措置は実用的です。モバイルウォレットは、高価値資産と頻度の高いWebトラフィックの交差点に位置するため、「妥協訪問」キャンペーンは非常に危険になります。 GTIGの報告によると、詐欺の流入経路は、被害者が財布を接続するように誘導するのではなく、正しいiOSバージョンの正しいデバイスに接続して攻撃を通じて残りの作業を実行できるようにすることでした。

報道当時の総暗号通貨時価総額は2兆4500億ドルに達しました。

総暗号通貨時価総額は0.786 Fib、1週間チャートに直面しています。ソース:TradingView.comのTOTAL

DALL.Eで作成された特集画像、TradingView.comのチャート

Website |  + posts

最新のストーリー

spot_img