la crypto pour tous
Rejoindre
A
A

IPhone : Google démasque un kit iOS utilisé pour du phishing crypto

18h00 ▪ 4 min de lecture ▪ par Eddy S.
S'informer Scam
Résumer cet article avec :

Un kit d’exploitation sophistiqué ciblant les iPhone a été révélé par Google. Nommé Coruna, il est utilisé pour voler des cryptos via des attaques de phishing. Décryptage d’une menace majeure pour les utilisateurs iOS en 2026.

Un utilisateur d’IPhone qui subit une attaque de phishing crypto, alertée par Google.

En bref

  • Google révèle un kit iOS nommé Coruna utilisé pour voler des cryptos via des attaques de phishing, ciblant les iPhone (versions 13.0 à 17.2.1).
  • Le kit Coruna exploite des vulnérabilités iOS pour extraire les phrases de récupération de portefeuilles crypto via des sites web malveillants.
  • Pour se protéger de Coruna, il est crucial de mettre à jour son iPhone, activer le mode verrouillage, et éviter les liens suspects liés à la crypto.

Google révèle Coruna, un kit de phishing crypto ciblant les utilisateurs iOS

En février 2025, le Google Threat Intelligence Group (GTIG) a découvert Coruna, un kit d’exploitation visant spécifiquement les appareils Apple sous iOS (versions 13.0 à 17.2.1). En effet, ce kit utilise des chaînes d’exploits avancées pour compromettre les iPhone via des sites web malveillants ! Souvent, des faux sites crypto.

Une fois l’appareil infecté, Coruna extrait les phrases de récupération des portefeuilles crypto, les mots de passe, et d’autres données sensibles. GTIG a révélé que Coruna a été utilisé par des acteurs malveillants pour cibler des utilisateurs d’IPhone via des campagnes de phishing. Ces attaques se déroulent généralement en plusieurs étapes : 

  • L’utilisateur est incité à visiter un site compromis, où un script JavaScript identifie l’appareil et délivre l’exploit adapté ;
  • Les victimes, souvent des détenteurs de cryptomonnaies, voient leurs actifs volés en quelques secondes.
L’utilisateur d’IPhone est incité à visiter un site compromis, où un script JavaScript identifie l’appareil et délivre l’exploit adapté.
Le script JavaScript utilisé par Coruna, révèle Google.

L’origine de Coruna reste floue, mais GTIG a noté des similitudes avec des outils précédemment attribués à des groupes étatiques. Le kit a été repéré sur des faux sites chinois de crypto, ainsi que dans des attaques ciblant des utilisateurs ukrainiens. Google a alerté Apple, qui a depuis corrigé certaines vulnérabilités. Mais, la menace persiste pour les appareils non mis à jour.

GTIG a révélé que Coruna a été utilisé par des acteurs malveillants pour cibler des utilisateurs d’IPhone via des campagnes de phishing.
Google révèle l’existence de Coruna dans le système iOS.

Phishing crypto : comment se protéger de Coruna ?

Pour éviter de devenir une victime de Coruna, la première étape est de mettre à jour votre iPhone vers la dernière version d’iOS. Apple a publié des correctifs pour les vulnérabilités exploitées par ce kit. Ce qui rend les appareils à jour immunisés contre cette menace. Ensuite, activez également le mode verrouillage (Lockdown Mode), une fonctionnalité conçue pour bloquer les attaques sophistiquées comme Coruna.

De plus, évitez de cliquer sur des liens suspects, en particulier ceux provenant de sites ou d’emails liés à la crypto. Vérifiez toujours l’authenticité des URLs et privilégiez les plateformes officielles pour vos transactions. Enfin, utilisez des portefeuilles matériels pour stocker vos cryptomonnaies (bitcoin, ethereum…). Ces derniers offrent une couche de sécurité supplémentaire contre les attaques en ligne.

La révélation de Coruna par Google rappelle que les attaques de phishing crypto deviennent de plus en plus sophistiquées. Bien que des solutions existent, la protection de vos actifs dépend avant tout de votre vigilance. La question reste : les utilisateurs sont-ils prêts à adopter les bonnes pratiques pour se prémunir contre ces menaces en constante évolution ?

Maximisez votre expérience Cointribune avec notre programme 'Read to Earn' ! Pour chaque article que vous lisez, gagnez des points et accédez à des récompenses exclusives. Inscrivez-vous dès maintenant et commencez à cumuler des avantages.



Rejoindre le programme
A
A
Eddy S. avatar
Eddy S.

Le monde évolue et l'adaptation est la meilleure arme pour survivre dans cet univers ondoyant. Community manager crypto à la base, je m'intéresse à tout ce qui touche de près ou de loin à la blockchain et ses dérivés. Dans l'optique de partager mon expérience et de faire connaître un domaine qui me passionne, rien de mieux que de rédiger des articles informatifs et décontractés à la fois.

DISCLAIMER

Les propos et opinions exprimés dans cet article n'engagent que leur auteur, et ne doivent pas être considérés comme des conseils en investissement. Effectuez vos propres recherches avant toute décision d'investissement.