Des chercheurs en sécurité de Google ont découvert une nouvelle trousse d’exploitation spécifiquement destinée aux utilisateurs d’iPhone. L’outil, baptisé Coruna, exploite des vulnérabilités dans les anciennes versions d’iOS pour voler les phrases de récupération des portefeuilles cryptographiques. Quiconque obtient ces phrases a un accès complet au portefeuille et à toutes les cryptomonnaies qu’il contient.
23 exploits et 5 chaînes d’attaque découvertes
Selon le Google Threat Intelligence Group, Coruna contient cinq chaînes d’attaque complètes et un total de 23 exploits différents, y compris des vulnérabilités qui n’étaient pas encore publiquement connues. L’outil cible les iPhones avec des versions iOS allant de 13.0 à 17.2.1.
Google a découvert la trousse en février 2025. Son utilisation a été initialement liée à un groupe de cyberespionnage présumé russe qui a mené des attaques sur des cibles ukrainiennes via des sites web compromis. L’exploit a été distribué de manière sélective, visant uniquement les utilisateurs d’iPhone de certaines régions.
Faux sites se faisant passer pour des plateformes cryptographiques
Plus tard en 2025, la même technologie est apparue sur un grand nombre de faux sites web en provenance de Chine. Beaucoup se faisaient passer pour des plateformes financières ou des services cryptographiques, y compris une page imitant la bourse de cryptomonnaie WEEX.
Lorsqu’un utilisateur d’iPhone visite un tel site, la trousse d’exploitation se charge automatiquement. Le logiciel tente ensuite de collecter les phrases de récupération et vérifie si des applications crypto populaires comme MetaMask et Uniswap sont installées sur l’appareil pour s’emparer des actifs numériques.
Possiblement développée pour le gouvernement américain
Google ne mentionne pas le nom de l’entreprise derrière la trousse d’exploitation. Cependant, selon la société de sécurité iVerify, la complexité du logiciel suggère une implication du gouvernement américain. Le cofondateur Rocky Cole a déclaré à WIRED que le développement a probablement coûté des millions de dollars et que certaines parties du code correspondent à des projets précédemment attribués au gouvernement.
L’entreprise de cybersécurité Kaspersky émet des réserves à ce sujet. Un chercheur principal a déclaré qu’il n’existe pas de preuves claires permettant de lier le code aux mêmes développeurs.
Mettez à jour votre iPhone dès que possible
La trousse d’exploitation ne fonctionne pas sur la dernière version d’iOS. Google recommande aux utilisateurs d’iPhone de mettre à jour leur appareil le plus rapidement possible. Ceux qui ne peuvent pas le faire peuvent activer le mode Lockdown d’Apple, une fonctionnalité de sécurité spécialement conçue pour limiter les cyberattaques avancées.
Les cybercriminels exploitent LinkedIn pour une nouvelle attaque cryptographique
En plus de l’ingénierie sociale via LinkedIn, des hackers ont récemment utilisé une extension de navigateur détournée.
Arrestation d’un ex-CEO crypto pour une fraude pyramidale de plusieurs centaines de millions
L’ancien PDG de Goliath Ventures a été arrêté pour une vaste fraude Ponzi dans le secteur des cryptomonnaies. Les fonds des investisseurs ont été détournés vers des propriétés de luxe et des fêtes.
Les cryptohacks chutent de 69 % en un mois : février enregistre les pertes les plus faibles en onze mois
Les pertes en crypto diminuent fortement en février grâce à moins de grandes attaques et à une meilleure sécurité dans le secteur.
Le plus lu
La Fed supprime le « risque de réputation » de sa surveillance : un gain pour le secteur crypto
La Fed envisage de supprimer le concept de « risque de réputation » de sa surveillance. Cela pourrait faciliter l’accès des entreprises crypto aux services bancaires.
XRP teste un support crucial à 1,37 $ : un analyste anticipe une hausse à 4 $
XRP teste un support pluriannuel autour de 1,37 dollar. Un analyste estime qu’il est prématuré de déclarer un marché baissier.
Le cours du XRP bondit de 5 %, mais se heurte désormais à un obstacle majeur
Le XRP monte avec le reste du marché des cryptomonnaies et atteint un niveau clé. Obtenez maintenant 15 XRP gratuits avec Bitpanda.