Google, iPhone'ning "yangi va kuchli" ekspluatatsiya to'plamidan foydalangan holda amalga oshirilayotgan kripto firibgarliklari haqida ogohlantirdi
Google tahdid tadqiqotchilari Apple iPhone foydalanuvchilarini nishonga olgan va kripto hamyon seed iboralarini o‘g‘irlashga qaratilgan yangi exploit kitini aniqlaganini aytdilar.
Ushbu kit, ishlab chiqaruvchilari tomonidan “Coruna” deb nomlangan, iOS 13.0 dan 17.2.1 gacha bo‘lgan versiyalarda ishlayotgan iPhonelarni nishonga oladi. Unda “beshta to‘liq iOS exploit zanjiri va jami 23 ta exploit” bor, ulardan ba’zilari jamoatchilikka ma’lum bo‘lmagan, deb Google Threat Intelligence Group (GTIG) chorshanba kuni hisobotida aytdi.
GTIG ushbu kitni birinchi marta fevral 2025-yilda topganini, shundan beri uning Rossiya josusligi bilan bog‘liq guruh tomonidan ukrainaliklarga qarshi va so‘ngra kriptovalyuta o‘g‘irlashga qaratilgan soxta Xitoy kripto saytlarida qo‘llanilishini kuzatganini bildirdi.
GTIG kit oxirgi iOS versiyasida ishlamaydi va iPhone foydalanuvchilarini qurilmalarini eng so‘nggi dasturiy versiyaga yangilashga chaqirdi. Agar bu mumkin bo‘lmasa, foydalanuvchilar Apple tomonidan murakkab hujumlarga qarshi yordam beradi deb aytilgan “Lockdown Mode” rejimiga o‘tkazishlari tavsiya qilindi.
Kit soxta saytlar orqali kriptoga hujum qiladi
GTIG fevral 2025-yilda iOS exploit qismlariga duch kelganini, bunda bir kuzatuv kompaniyasi mijozining JavaScript orqali qurilmani fingerprint qilib, mos keluvchi exploitni yetkazganini aniqladi.
Yilning oxiriga borib, GTIG xuddi shu JavaScript frameworkini bir nechta buzilgan Ukraina saytlarida yashirin tarzda topdi, bu “faqat aniq geografik joylashuvga ega iPhone foydalanuvchilariga yetkazilgan.”
GTIG xuddi shu frameworkni dekabr oyida “asosiy moliyaga oid juda ko‘plab soxta Xitoy saytlarida” topganini, jumladan kripto birja WEEX ni soxtalashtirgan saytda ham aniqlaganini bildirdi.
Foydalanuvchi saytlarni iOS qurilmasi bilan kirganda, framework exploit kitini yetkazadi va moliyaviy ma’lumotlarni, jumladan seed iboralari yoki “backup phrase” yoki “bank account” kabi kalit so‘zlarni tahlil qiladi.
Qo‘shimcha: ‘ClickFix’ xakerlari VC rolida chiqqan, QuickLensni o‘g‘irlashda kripto sohasidagi so‘nggi hujumlar
Kit shuningdek, Uniswap va MetaMask kabi mashhur kripto ilovalarini ham topib, kripto yoki maxfiy ma’lumotlarni olishga harakat qiladi.
Coruna AQSH razvedkasi bilan bog‘liq ekani munozarada
GTIG exploit kitidan kelib chiqqan kuzatuv kompaniyasi mijozini nomlamadi, biroq iVerify mobil xavfsizlik kompaniyasi WIRED ga kit AQSH hukumati tomonidan qurilgan yoki sotib olingan bo‘lishi mumkinligini aytdi.
“Bu juda murakkab, rivojlantirishga millionlab dollar sarflangan va kodlarning jamoatchilikka ochiq e’lon qilinayotgan AQSH hukumatiga tegishli modullarga o‘xshash belgilarini ko‘rsatadi”, dedi iVerify hammuassisi Rocky Cole WIRED ga.
“Bu, kod asosida ko‘rib chiqsak, ehtimol AQSH hukumatiga tegishli vositalarning nazoratdan chiqib, ham raqiblarimiz, ham kiberjinoyatchilar tomonidan foydalanilayotgan birinchi misolidir.”
Biroq, Kaspersky bosh xavfsizlik tadqiqotchisi The Register ga kiberxavfsizlik kompaniyasi “Coruna ni xuddi shu mualliflarga bog‘lash uchun chop etilgan hisobotlarda koddan haqiqiy foydalanishga oid hech qanday dalil ko‘rmadi” deb aytdi.
Jurnal: Kripto onchain detektivlari − jinoyatchilikka qarshi politsiyadan yaxshiroq kurashayotganlar bilan tanishing
Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.
Sizga ham yoqishi mumkin
VIPHaftalik strategiya MSTR

Britaniya Markaziy banki uzoq muddatli obligatsiyalarni sotishni to'xtatishi mumkinligi haqida xabar qilindi, global obligatsiya bozoridagi eng agressiv “balans qisqartiruvchi” to'xtadi
Bir marta sotish yarim zarar, Britaniya Markaziy banki kvantitativ qisqarish bo'yicha tormoz berdi.

Amerika Federal Reserve payshanba kuni foiz stavkalarini oshirishi konsensusga aylanyapti, Standard Chartered nima uchun "taslim bo'lish"dan bosh tortdi?
Standard Chartered fikricha, asosiy inflyatsion bosimlar ehtimoliy tarzda oshirib ko‘rsatilgan, foiz stavkalarini oshirish hamon "noto‘g‘ri siyosiy tanlov" hisoblanadi: bojxona to‘lovlari PCE ni taxminan 0,7 foiz bandga oshirgan, lekin bu ta’sir tez orada susayishi kutilmoqda; superyadro CPI normal oraliqqa qaytdi va iste’mol tomonidagi bosim cheklangan. Iyul oyida atigi 3 nafar ovoz beruvchi foiz stavkalarini oshirishni yoqladi, hozirgi ma’lumotlar boshqalarning fikrini o‘zgartirish uchun yetarli emas. Eng ma’qul yondashuv — bojxona to‘lovlari ta’siri va ma’lumotlarni qayta ko‘rib chiqish tugamasidan ilgari inflyatsiya tendensiyasini baholamaslikdan iborat.
AQSH 10 yillik obligatsiyalari daromadliligi 5% dan oshganida, Yaponiya obligatsiyalari daromadliligi ham 3% dan pastga tushdi, global obligatsiyalar bozori bosimi keskin oshmoqda!
Dunyo obligatsiya bozori ogohlantirish signalini berdi, AQSh davlat obligatsiyalari daromadliligi 5% dan oshib, 2007-yildan beri eng yuqori ko‘rsatkichga yetdi, Yaponiyadagi obligatsiyalar esa so‘nggi 30 yildagi eng yuqori darajani yangiladi. Neft narxining keskin o‘sishi, inflyatsiyaning yuqori darajasi va katta qarzdorlik uchlamchi bosimi sotuvga sabab bo‘ldi. Muassasalar ogohlantiradi: 5% to‘xtash chizig‘i emas, 6% allaqachon ko‘rinish maydonida! Shu hafta AQSh va Yaponiya Markaziy banklari qarorlari kutilmoqda, aktivlar bozorida yanada kuchli bo‘ron endigina boshlanishi mumkin.
