Pengguna iPhone berhati-hatilah! Google memperingatkan: Paket serangan Coruna sedang merajalela, hanya mencuri mata uang kripto

UNI3,28%

Google mengungkapkan bahwa paket kerentanan Coruna untuk iOS mengandung 23 celah, mengalir dari alat pengawasan tingkat negara ke pasar gelap, menargetkan aset terenkripsi iPhone dan mencuri kunci pribadi secara zero-click.

Dari alat pengawasan tingkat negara menjadi “mesin panen aset”

Menurut laporan mendalam yang dirilis oleh Tim Intelijen Ancaman Google (GTIG), paket kerentanan iOS bernama Coruna (juga dikenal sebagai CryptoWaters) mengancam pengguna iPhone di seluruh dunia secara serius. Jalur pengembangan alat ini sangat dramatis, pertama kali ditemukan pada Februari 2025, disediakan oleh vendor pengawasan swasta untuk klien pemerintah, secara khusus menargetkan pejabat politik dan aktivis oposisi untuk pengawasan yang sangat akurat. Kemudian pada musim panas 2025, kelompok peretas yang terkait dengan pemerintah Rusia, UNC6353, menguasai paket ini dan menggunakannya untuk kegiatan spionase geopolitik terhadap warga Ukraina.

Sumber gambar: Timeline penemuan Coruna oleh Google

Seiring dengan penyebaran teknologi, alat profesional yang dikembangkan dengan biaya jutaan dolar ini secara resmi masuk ke pasar kejahatan siber. Pada akhir 2025 hingga awal 2026, sebuah kelompok peretas dari China, UNC6691, memperoleh teknologi ini dan mengalihkan fokus serangan ke perampokan aset digital. Ini menandai bahwa alat spionase tingkat tinggi telah dikomersialisasi, dari pengambilan intelijen yang ditargetkan menjadi perampokan kekayaan massal terhadap pemilik cryptocurrency biasa. Para peneliti menunjukkan bahwa para peretas bersedia mengeluarkan biaya teknologi yang tinggi, menunjukkan bahwa keuntungan besar dari aset terenkripsi cukup memotivasi aliran teknologi profesional ke dalam kejahatan finansial.

Rantai 23 celah: infiltrasi diam-diam di balik “kolam air”

Paket Coruna memiliki tingkat otomatisasi dan kerahasiaan yang sangat tinggi, mengintegrasikan 23 celah independen dan membentuk 5 rantai serangan lengkap. Cakupan pengaruhnya sangat luas, mencakup semua perangkat iPhone dan iPad dengan iOS 13.0 hingga iOS 17.2.1. Peretas menggunakan metode “serangan kolam air (Watering Hole Attack)” yang tersembunyi, dengan meretas atau membangun situs palsu dari platform perdagangan cryptocurrency dan situs keuangan untuk menjerat korban. Situs-situs ini seperti platform perdagangan WEEX palsu, tampilannya dan fungsinya hampir tidak berbeda dari situs resmi, bahkan dioptimalkan melalui SEO dan iklan berbayar untuk meningkatkan eksposur.

Sumber gambar: Platform perdagangan WEEX palsu yang dibuat oleh Google

Ketika pengguna iPhone mengunjungi situs yang terinfeksi ini, skrip latar belakang akan segera menjalankan identifikasi perangkat. Sistem secara diam-diam memeriksa versi iOS, dan jika perangkat berada dalam rentang serangan, secara otomatis akan memicu kerentanan zero-click (tanpa klik) untuk infiltrasi, tanpa memerlukan interaksi atau klik pengguna. Beberapa situs palsu bahkan secara aktif mengarahkan pengguna untuk mengunjungi dari perangkat iOS, mengklaim menawarkan pengalaman yang lebih baik, tetapi sebenarnya untuk menargetkan secara tepat korban yang belum memperbarui sistem mereka.

Bahkan tangkapan layar di album foto pun tak luput

Setelah Coruna berhasil mendapatkan akses perangkat, malware PlasmaLoader akan aktif dan melakukan inventarisasi aset digital pengguna. Program ini memiliki kemampuan pemindaian yang kuat, secara aktif mencari kata kunci tertentu di perangkat, seperti “backup phrase”, “bank account”, atau “seed phrase”, dan mengekstrak data penting dari SMS dan catatan. Paket ini juga dilengkapi fitur pengenalan gambar, yang secara otomatis memindai tangkapan layar di album pengguna untuk mencari QR Code yang menyimpan seed phrase atau kunci pribadi.

Selain pengumpulan data statis, Coruna juga menargetkan aplikasi dompet cryptocurrency populer seperti MetaMask dan Uniswap. Peretas berusaha mengekstrak informasi sensitif dari aplikasi ini untuk mendapatkan kendali penuh atas dompet. Dalam banyak kasus yang sudah diketahui, dana korban segera dipindahkan dalam waktu singkat setelah mengunjungi situs palsu. Karena serangan menargetkan hak akses tingkat sistem, selama kunci pribadi pernah meninggalkan jejak digital di perangkat, alat spionase ini tidak akan melewatkannya.

Sumber gambar: Google menampilkan semua aplikasi yang berpotensi diserang malware

Aturan pertahanan dan panduan bertahan hidup? Pembaruan sistem adalah kunci keamanan

Dalam menghadapi ancaman tingkat tinggi yang sangat canggih ini, pengguna iPhone harus mengambil langkah perlindungan yang jelas. Laporan Google menunjukkan bahwa Coruna tidak efektif terhadap iOS 17.3 atau versi lebih tinggi. Meskipun sistem telah diperbarui ke versi yang lebih tinggi, sebagian pengguna yang menggunakan perangkat lama atau kekurangan ruang penyimpanan belum melakukan pembaruan tepat waktu, sehingga tetap berisiko. Untuk model lama yang tidak dapat diupgrade ke versi yang aman, mengaktifkan “Mode Lockdown” yang disediakan Apple adalah langkah efektif untuk melawan. Begitu malware mendeteksi mode ini, ia akan berhenti berjalan untuk menghindari pelacakan.

Para ahli keamanan menyarankan pemilik cryptocurrency mengikuti aturan dasar bertahan hidup. Perlindungan utama adalah menggunakan dompet perangkat keras (seperti Ledger atau Trezor), yang menjaga kunci pribadi tetap offline dan tidak pernah terhubung ke lingkungan iOS. Kedua, segera hapus semua tangkapan layar yang berisi seed phrase atau kunci pribadi dari album, dan lakukan cadangan secara offline secara fisik.

Meskipun Coruna menghindari mode penjelajahan tanpa jejak untuk mengurangi kemungkinan terdeteksi, ini hanya solusi sementara. Dengan nilai aset digital yang semakin meningkat hari ini, menjaga pembaruan perangkat lunak dan kewaspadaan keamanan siber menjadi kewajiban dasar setiap investor.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Rencana Pertahanan Kuantum Bitcoin BIP-361 Menuai Kritik Atas Celah Pemulihan 1,7M BTC

Pengembang Bitcoin sedang mengerjakan BIP-361 untuk melindungi dari ancaman komputasi kuantum dengan memindahkan dana ke format yang lebih aman, berpotensi membekukan 1,7 juta BTC. Charles Hoskinson mengkritik rencana tersebut, dengan berpendapat bahwa rencana itu dapat berujung pada pembekuan permanen terhadap koin yang rentan. Perdebatan ini menyoroti ketegangan dalam upaya menyesuaikan protokol Bitcoin.

GateNews10menit yang lalu

Tether menyuntikkan dana 150 juta dolar AS untuk menyelamatkan Drift Protocol, sedangkan Circle menghadapi gugatan kolektif akibat kelalaian

Drift Protocol menghadapi kerugian $280 juta akibat peretasan, mendorong Tether meluncurkan rencana pemulihan $150 juta, dengan mengalihkan aset penyelesaian ke USDT. Sementara itu, Circle menghadapi gugatan karena gagal membekukan dana yang dicuri, yang menyoroti ambiguitas regulasi di industri kripto.

ChainNewsAbmedia38menit yang lalu

Circle Menghadapi Gugatan Class Action Terkait Tanggapan Eksploit $280M Drift Protocol

Circle Internet Group menghadapi gugatan class action karena gagal menghentikan dengan cepat eksploit $280 juta yang melibatkan Protokol Transfer Lintas Rantai (Cross-Chain Transfer Protocol) miliknya, ketika para investor mengeklaim bahwa perusahaan seharusnya bisa ikut campur. Gugatan tersebut menyoroti kemampuan Circle sebelumnya untuk membekukan dana, sehingga memunculkan pertanyaan tentang responsivitas mereka.

GateNews49menit yang lalu

Ethereum Foundation: Program Ketman Mengidentifikasi 100 Agen Korea Utara dalam Enam Bulan

Berdasarkan laporan tinjauan program ETH Rangers yang dirilis oleh Ethereum Foundation pada 17 April 2026 (Kamis), dalam periode pendanaan enam bulan, program Ketman yang didanai oleh Ethereum Foundation mengidentifikasi 100 pekerja TI Korea Utara yang menyusup organisasi Web3 dengan menggunakan identitas palsu, serta menghubungi sekitar 53 proyek kripto, mengingatkan bahwa mereka mungkin mempekerjakan agen Korea Utara yang aktif.

MarketWhisper1jam yang lalu

Bursa Kripto Kyrgyzstan Grinex Diserang oleh $15M , Mengungkap Jaringan Penghindaran Sanksi Rusia

Serangan siber terhadap Grinex, bursa kripto Kyrgyzstan, mengungkap jaringan yang diduga membantu Rusia menghindari sanksi. Peretas mencuri $15 juta, menargetkan Grinex dan TokenSpot yang terhubung. Grinex, yang dipandang sebagai kelanjutan dari Garantex yang dikenai sanksi, menghadapi pengawasan karena memfasilitasi transaksi yang terkait dengan entitas yang dikenai sanksi.

GateNews2jam yang lalu

Polymarket Mengaudit Perusahaan Rintisan di Program Builders karena Kekhawatiran Insider Trading - Unchained

Polymarket telah memulai audit terhadap Program Builders setelah menemukan alat pihak ketiga yang dapat memfasilitasi insider trading dengan meniru perdagangan yang sukses. Tinjauan ini dilakukan setelah adanya pengawasan terkait potensi penyalahgunaan pasar yang terhubung dengan aplikasi-aplikasi tersebut.

UnchainedCrypto2jam yang lalu
Komentar
0/400
Tidak ada komentar