{"id":23967,"date":"2026-03-05T14:03:32","date_gmt":"2026-03-05T14:03:32","guid":{"rendered":"https:\/\/www.coinspeaker.com\/de\/?p=23967"},"modified":"2026-03-05T14:03:32","modified_gmt":"2026-03-05T14:03:32","slug":"iphone-crypto-exploit-kit-google-warnt-vor-diebstahl","status":"publish","type":"post","link":"https:\/\/www.coinspeaker.com\/de\/iphone-crypto-exploit-kit-google-warnt-vor-diebstahl\/","title":{"rendered":"iPhone Crypto Exploit Kit: Google warnt vor Diebstahl von \u201eCoruna\u201c-Seed-Phrasen"},"content":{"rendered":"<p>Google Threat Analysis Group (TAG) hat \u201eCoruna\u201c identifiziert, ein hochentwickeltes iPhone-Krypto-Exploit-Kit, das sich von staatlich gef\u00f6rderter Spionage zu Massenmarkt-Finanzdiebstahl entwickelt hat, der auf Wallets abzielt. Das Toolkit, das beachtliche 23 Schwachstellen in den iOS-Versionen 13.0 bis 17.2.1 ausnutzt, wird derzeit von Cyberkriminellen eingesetzt, um BIP39-Seed-Phrasen von iPhone-Nutzern abzugreifen, die kompromitierte Gl\u00fccksspiel- und gef\u00e4lschte Exchange-Websites besuchen. Es stellt eine erhebliche Eskalation der mobilen Bedrohungen dar, da es \u00dcberwachungswerkzeuge auf milit\u00e4rischem Niveau effektiv in die H\u00e4nde von Dieben legt, die darauf aus sind, MetaMask- und verwaltete Wallets zu leeren.<\/p>\n<p>Diese Entdeckung offenbart einen besorgniserregenden Trend, bei dem High-End-Exploits, die einst Geheimdiensten vorbehalten waren, f\u00fcr breitere kriminelle Aktivit\u00e4ten zweckentfremdet werden. Apple hat die spezifischen Schwachstellen, die von diesem Kit ausgenutzt werden, in iOS 17.3 und neueren Versionen behoben, aber die schiere Anzahl der Ger\u00e4te mit veralteter Software schafft ein lukratives Ziel. Nutzer, die diese \u201eWatering Hole\u201c-Seiten besuchen, sind anf\u00e4llig f\u00fcr eine sofortige Drive-by-Kompromittierung ohne jegliche Interaktion.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"474\" data-dnt=\"true\">\n<p dir=\"ltr\" lang=\"en\">A few weeks ago, Apple announce that &#8222;iPhone and iPad [are] approved to handle *classified* NATO information&#8220; \ud83d\ude02<\/p>\n<p>Turns out even lowly cybercriminals were (ab)using 0days to hack Apple devices \ud83d\ude48<a href=\"https:\/\/t.co\/cECbR9QGRZ\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/t.co\/cECbR9QGRZ<\/a><\/p>\n<p>\u2014 Patrick Wardle (@patrickwardle) <a href=\"https:\/\/twitter.com\/patrickwardle\/status\/2028925404497822178?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener noreferrer\">March 3, 2026<\/a><\/p><\/blockquote>\n<p><strong>MEHR ENTDECKEN: <a href=\"https:\/\/www.coinspeaker.com\/de\/prognose\/solana\/\" rel=\"\">Solana-Prognose 2026<\/a><\/strong><\/p>\n<h2>Der iPhone Crypto Exploit: Wie das Coruna Kit iPhone-Nutzer ins Visier nimmt<\/h2>\n<p>Die Mechanismen des Coruna-Exploits offenbaren ein Niveau an Engineering, das normalerweise staatlichen Akteuren und nicht Finanzbetr\u00fcgern vorbehalten ist. Potenzielle Opfer werden auf b\u00f6sartige Websites gelockt, die sich als legitime Dienste ausgeben \u2013 oft gef\u00e4lschte Versionen der WEEX-B\u00f6rse oder obskure Gl\u00fccksspielportale \u2013, wo ein verstecktes JavaScript-Framework den Fingerabdruck des Ger\u00e4ts des Besuchers erstellt. Wenn das Skript ein anf\u00e4lliges iPhone-Modell erkennt, liefert es lautlos einen WebKit-Payload zur Remote-Code-Ausf\u00fchrung (RCE) aus und umgeht Apples Pointer Authentication Code (PAC)-Schutzma\u00dfnahmen, um Systemzugriff zu erlangen.<\/p>\n<p>Einmal im Ger\u00e4t, h\u00e4lt sich die Malware nicht mit Ransomware-Taktiken auf; sie geht direkt auf die Schl\u00fcssel zum Tresor los. Das Kit initiiert einen Scan des Dateisystems und sucht gezielt nach Daten, die mit popul\u00e4ren Self-Custody-Apps verkn\u00fcpft sind, und f\u00fchrt eine hochgradig zielgerichtete Operation zum Diebstahl von Seed-Phrasen aus. Es jagt nach zwischengespeicherten Bildern von QR-Codes, unverschl\u00fcsselten Notizen mit Backup-Strings und spezifischen Anwendungsdatencontainern f\u00fcr Wallets wie MetaMask und BitKeep. Die gestohlenen Daten beinhalten die Exfiltration der 12 bis 24 W\u00f6rter umfassenden BIP39-Mnemonic-Phrasen, die die volle Kontrolle \u00fcber das Guthaben eines Nutzers gew\u00e4hren und anschlie\u00dfend \u00fcber verschl\u00fcsselte Kan\u00e4le an Command-and-Control-Server \u00fcbertragen werden.<\/p>\n<p>Es ist erw\u00e4hnenswert, dass dieser Prozess vollst\u00e4ndig im Hintergrund abl\u00e4uft. Die Exploit-Kette umfasst hochentwickelte Umgehungen von Sicherheitsma\u00dfnahmen, die es ihr erm\u00f6glichen, zu operieren, ohne den Browser zum Absturz zu bringen oder den Nutzer zu alarmieren, was sie besonders t\u00f6dlich f\u00fcr Investoren macht, die hochwertige Portfolios auf mobilen Ger\u00e4ten verwalten. Das Coruna-Toolkit verwendet zudem einzigartige Verschleierungstechniken, um seinen Datenverkehr zu verbergen, was die Erkennung durch Standard-Sicherheitsfilter f\u00fcr Mobilger\u00e4te erschwert.<\/p>\n<h2>Die Zeitlinie: Was Google TAG herausfand<\/h2>\n<div id=\"attachment_426228\" class=\"wp-caption alignnone\" style=\"width: 1750px\">\n<p><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-426228 size-full\" src=\"https:\/\/www.coinspeaker.com\/wp-content\/uploads\/2026\/03\/IMG_1640.jpeg\" alt=\"Iphone crypto exploit\" width=\"1740\" height=\"1072\" aria-describedby=\"caption-attachment-426228\" \/><\/p>\n<p id=\"caption-attachment-426228\" class=\"wp-caption-text\">Timeline des Coruna iOS Exploit Kits Quelle: <a href=\"https:\/\/cloud.google.com\/blog\/topics\/threat-intelligence\/coruna-powerful-ios-exploit-kit\" target=\"_blank\" rel=\"nofollow\">Google Cloud<\/a><\/p>\n<\/div>\n<p>Die Zuordnung von Google TAG deutet auf einen chaotischen Markt f\u00fcr \u201eSecond-Hand\u201c-Cyberwaffen hin. Urspr\u00fcnglich von einem kommerziellen \u00dcberwachungsanbieter verfolgt, wird die aktuelle Welle finanzieller Angriffe UNC6691 zugeschrieben, einem finanziell motivierten Bedrohungsakteur mit Sitz in China. Diese Gruppe scheint das vollst\u00e4ndige Exploit-Kit erworben zu haben, nachdem es bereits von UNC6353, einer mutma\u00dflichen russischen Spionagegruppe, Mitte 2025 gegen ukrainische Infrastruktur eingesetzt worden war.<\/p>\n<p>Die Verschiebung von Spionage hin zu Diebstahl deutet darauf hin, dass die Kommerzialisierung einer Zero-Day-Schwachstelle unvermeidlich ist, sobald sie erst einmal in Umlauf geraten ist. UNC6691 hat das Kit breit eingesetzt und sich von der pr\u00e4zisen Zielansprache ihrer russischen Vorg\u00e4nger hin zu einem \u201eweit ausgeworfenen Netz\u201c bewegt, das f\u00fcr einen iPhone-Krypto-Exploit geeignet ist. Diese Demokratisierung fortschrittlicher Betrugsmaschen verkompliziert die Verteidigungslandschaft erheblich, da Tools, die zur Umgehung von Sicherheitsvorkehrungen auf Regierungsebene entwickelt wurden, nun auf private Krypto-Investoren angesetzt werden.<\/p>\n<p><strong>MEHR ENTDECKEN: <a href=\"https:\/\/www.coinspeaker.com\/de\/kryptowaehrung-kaufen\/ai-coins\/\" rel=\"\">Beste neue Kryptow\u00e4hrungen 2026<\/a><\/strong><\/p>\n<h2>iPhone-Nutzer mit Krypto: Sind Sie gef\u00e4hrdet?<\/h2>\n<p>Das spezifische Opferprofil f\u00fcr diese Kampagne ist \u00fcberraschend eng gefasst, aber hochgradig verwundbar: iPhone-Nutzer, die es vers\u00e4umt haben, ihre Ger\u00e4te \u00fcber iOS 17.2.1 hinaus zu aktualisieren und ein risikoreiches Browsing-Verhalten an den Tag legen. Wenn Sie ein \u00e4lteres Ger\u00e4t verwenden, um auf obskuren dezentralen B\u00f6rsen zu handeln oder Webseiten des grauen Gl\u00fccksspielmarktes zu besuchen, laufen Sie im Grunde durch ein Minenfeld. Der wichtigste Verteidigungsschritt ist die sofortige Aktualisierung auf die neueste iOS-Version, da der Coruna-Exploit auf Schwachstellen beruht, die Apple bereits gepatcht hat.<\/p>\n<p>F\u00fcr Nutzer, die ihre Hardware nicht aktualisieren k\u00f6nnen, bietet die Aktivierung von Apples Blockierungsmodus (Lockdown Mode) eine starke Verteidigung gegen diese spezifische iOS-Schwachstelle. Er schr\u00e4nkt komplexe Webtechnologien wie Just-in-Time (JIT) JavaScript-Kompilierung ein, auf die der Exploit zur Codeausf\u00fchrung angewiesen ist. Dar\u00fcber hinaus sollten ernsthafte Investoren ihre mobilen Ger\u00e4te grunds\u00e4tzlich als kompromittiert betrachten.<\/p>\n<p>Speichern Sie Seed-Phrasen niemals in Screenshots oder Notiz-Apps und ziehen Sie die Verwendung einer Hardware-Wallet in Betracht, die eine physische Best\u00e4tigung f\u00fcr Transaktionen erfordert. Es ist ganz einfach: Wenn Ihr Telefon durch den Besuch einer Website kompromittiert werden kann, ist Ihre Hot Wallet nicht sicher; sie ist eine Spendenbox. Bleiben Sie wachsam.<\/p>\n<p><strong>ENTDECKEN: <a href=\"https:\/\/www.coinspeaker.com\/de\/kryptowaehrung-kaufen\/welche-kryptowaehrung-explodiert\/\" rel=\"\">Was ist die n\u00e4chste Krypto, die 2026 explodieren wird?<\/a><\/strong><\/p>\n<a class=\"infinscroll_next_page_link\" style=\"display:none\" href=\"https:\/\/www.coinspeaker.com\/de\/dogecoin-kurs-anstieg-memecoin-boom-maxi-doge\/\" rel=\"prev\">next<\/a>","protected":false},"excerpt":{"rendered":"<p>Google deckt \u201eCoruna\u201c iOS-Kit auf, das auf Krypto-Wallets abzielt<\/p>\n","protected":false},"author":425,"featured_media":23966,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-23967","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v25.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>iPhone Crypto Exploit Kit: Google warnt vor Diebstahl<\/title>\n<meta name=\"description\" content=\"Google TAG hat \u201eCoruna\u201c identifiziert, ein hochentwickeltes iPhone-Krypto-Exploit-Kit, der auf Wallets abzielt. Wie gef\u00e4hrdet sind Sie ggf.?\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.coinspeaker.com\/de\/iphone-crypto-exploit-kit-google-warnt-vor-diebstahl\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"iPhone Crypto Exploit Kit: Google warnt vor Diebstahl\" \/>\n<meta property=\"og:description\" content=\"Google TAG hat \u201eCoruna\u201c identifiziert, ein hochentwickeltes iPhone-Krypto-Exploit-Kit, der auf Wallets abzielt. Wie gef\u00e4hrdet sind Sie ggf.?\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.coinspeaker.com\/de\/iphone-crypto-exploit-kit-google-warnt-vor-diebstahl\/\" \/>\n<meta property=\"og:site_name\" content=\"Coinspeaker Deutschland\" \/>\n<meta property=\"article:published_time\" content=\"2026-03-05T14:03:32+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.coinspeaker.com\/de\/wp-content\/uploads\/sites\/2\/2026\/03\/featured-image-12.webp\" \/>\n\t<meta property=\"og:image:width\" content=\"1792\" \/>\n\t<meta property=\"og:image:height\" content=\"1024\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/webp\" \/>\n<meta name=\"author\" content=\"Raphael Adrian\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@https:\/\/x.com\/raphaeladrian80\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Raphael Adrian\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"5\u00a0Minuten\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"iPhone Crypto Exploit Kit: Google warnt vor Diebstahl","description":"Google TAG hat \u201eCoruna\u201c identifiziert, ein hochentwickeltes iPhone-Krypto-Exploit-Kit, der auf Wallets abzielt. Wie gef\u00e4hrdet sind Sie ggf.?","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.coinspeaker.com\/de\/iphone-crypto-exploit-kit-google-warnt-vor-diebstahl\/","og_locale":"de_DE","og_type":"article","og_title":"iPhone Crypto Exploit Kit: Google warnt vor Diebstahl","og_description":"Google TAG hat \u201eCoruna\u201c identifiziert, ein hochentwickeltes iPhone-Krypto-Exploit-Kit, der auf Wallets abzielt. Wie gef\u00e4hrdet sind Sie ggf.?","og_url":"https:\/\/www.coinspeaker.com\/de\/iphone-crypto-exploit-kit-google-warnt-vor-diebstahl\/","og_site_name":"Coinspeaker Deutschland","article_published_time":"2026-03-05T14:03:32+00:00","og_image":[{"width":1792,"height":1024,"url":"https:\/\/www.coinspeaker.com\/de\/wp-content\/uploads\/sites\/2\/2026\/03\/featured-image-12.webp","type":"image\/webp"}],"author":"Raphael Adrian","twitter_card":"summary_large_image","twitter_creator":"@https:\/\/x.com\/raphaeladrian80","twitter_misc":{"Written by":"Raphael Adrian","Est. reading time":"5\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.coinspeaker.com\/de\/iphone-crypto-exploit-kit-google-warnt-vor-diebstahl\/","url":"https:\/\/www.coinspeaker.com\/de\/iphone-crypto-exploit-kit-google-warnt-vor-diebstahl\/","name":"iPhone Crypto Exploit Kit: Google warnt vor Diebstahl","isPartOf":{"@id":"https:\/\/www.coinspeaker.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.coinspeaker.com\/de\/iphone-crypto-exploit-kit-google-warnt-vor-diebstahl\/#primaryimage"},"image":{"@id":"https:\/\/www.coinspeaker.com\/de\/iphone-crypto-exploit-kit-google-warnt-vor-diebstahl\/#primaryimage"},"thumbnailUrl":"https:\/\/www.coinspeaker.com\/de\/wp-content\/uploads\/sites\/2\/2026\/03\/featured-image-12.webp","datePublished":"2026-03-05T14:03:32+00:00","author":{"@id":"https:\/\/www.coinspeaker.com\/de\/#\/schema\/person\/97a9c78e20baee0f12a9ae91f6a1e6ff"},"description":"Google TAG hat \u201eCoruna\u201c identifiziert, ein hochentwickeltes iPhone-Krypto-Exploit-Kit, der auf Wallets abzielt. Wie gef\u00e4hrdet sind Sie ggf.?","breadcrumb":{"@id":"https:\/\/www.coinspeaker.com\/de\/iphone-crypto-exploit-kit-google-warnt-vor-diebstahl\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.coinspeaker.com\/de\/iphone-crypto-exploit-kit-google-warnt-vor-diebstahl\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.coinspeaker.com\/de\/iphone-crypto-exploit-kit-google-warnt-vor-diebstahl\/#primaryimage","url":"https:\/\/www.coinspeaker.com\/de\/wp-content\/uploads\/sites\/2\/2026\/03\/featured-image-12.webp","contentUrl":"https:\/\/www.coinspeaker.com\/de\/wp-content\/uploads\/sites\/2\/2026\/03\/featured-image-12.webp","width":1792,"height":1024},{"@type":"BreadcrumbList","@id":"https:\/\/www.coinspeaker.com\/de\/iphone-crypto-exploit-kit-google-warnt-vor-diebstahl\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.coinspeaker.com\/de\/"},{"@type":"ListItem","position":2,"name":"iPhone Crypto Exploit Kit: Google warnt vor Diebstahl von \u201eCoruna\u201c-Seed-Phrasen"}]},{"@type":"WebSite","@id":"https:\/\/www.coinspeaker.com\/de\/#website","url":"https:\/\/www.coinspeaker.com\/de\/","name":"Coinspeaker Deutschland","description":"Bitcoin, Ethereum, Altcoins und Krypto-News mit Analysen, Live-Preisen, Daten-Charts und Anleitungen","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.coinspeaker.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Person","@id":"https:\/\/www.coinspeaker.com\/de\/#\/schema\/person\/97a9c78e20baee0f12a9ae91f6a1e6ff","name":"Raphael Adrian","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.coinspeaker.com\/de\/#\/schema\/person\/image\/","url":"https:\/\/www.coinspeaker.com\/de\/wp-content\/uploads\/sites\/2\/2026\/02\/Raphael-Adrian-Autor-96x96.jpeg","contentUrl":"https:\/\/www.coinspeaker.com\/de\/wp-content\/uploads\/sites\/2\/2026\/02\/Raphael-Adrian-Autor-96x96.jpeg","caption":"Raphael Adrian"},"description":"Raphael Adrian ist ein Krypto-Journalist und Analyst, der bei Coinspeaker \u00fcber Krypto-News, PR-Inhalte und Marktanalysen schreibt. Hier gilt er als Lead-Autor und Experte f\u00fcr Kryptow\u00e4hrungs-Prognosen. Mit seinem journalistischen Hintergrund und seiner Spezialisierung auf Finanzen, Business und digitale Assets berichtet er seit Jahren \u00fcber Blockchain-Trends, neue Projekte und Entwicklungen am Kryptomarkt. Seine Kenntnisse in fundamentaler und technischer Analyse erm\u00f6glichen es ihm, Marktbewegungen fundiert zu bewerten, Potenziale von Projekten einzuordnen und datenbasierte Krypto-Prognosen zu erstellen. In seiner Arbeit legt er besonderen Wert auf verst\u00e4ndliche, recherchierte Inhalte, die Leser bei fundierten Entscheidungen im Kryptomarkt unterst\u00fctzen.","sameAs":["https:\/\/www.linkedin.com\/in\/raphael-adrian-6050b9267\/","https:\/\/x.com\/https:\/\/x.com\/raphaeladrian80"],"url":"https:\/\/www.coinspeaker.com\/de\/author\/raphael\/"}]}},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/posts\/23967","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/users\/425"}],"replies":[{"embeddable":true,"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/comments?post=23967"}],"version-history":[{"count":3,"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/posts\/23967\/revisions"}],"predecessor-version":[{"id":23971,"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/posts\/23967\/revisions\/23971"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/media\/23966"}],"wp:attachment":[{"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/media?parent=23967"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/categories?post=23967"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/tags?post=23967"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}