{"id":21031,"date":"2026-03-09T08:54:17","date_gmt":"2026-03-09T08:54:17","guid":{"rendered":"https:\/\/www.coinspeaker.com\/fr\/?p=21031"},"modified":"2026-03-06T06:54:38","modified_gmt":"2026-03-06T06:54:38","slug":"google-alerte-sur-le-vol-de-phrases-de-recuperation-coruna","status":"publish","type":"post","link":"https:\/\/www.coinspeaker.com\/fr\/google-alerte-sur-le-vol-de-phrases-de-recuperation-coruna\/","title":{"rendered":"Kit d’exploitation crypto sur iPhone : Google alerte sur le vol de phrases de r\u00e9cup\u00e9ration \u00ab Coruna \u00bb"},"content":{"rendered":"

Le Threat Analysis Group (TAG) de Google<\/a> a identifi\u00e9 \u00ab Coruna \u00bb, un kit d’exploit crypto sophistiqu\u00e9 pour iPhone qui est pass\u00e9 de l’espionnage d’\u00c9tat au vol financier de masse ciblant les portefeuilles.<\/p>\n

Le kit d’outils, qui exploite un nombre impressionnant de 23 vuln\u00e9rabilit\u00e9s sur les versions iOS 13,0 \u00e0 17,2,1, est actuellement d\u00e9ploy\u00e9 par des cybercriminels pour extraire les phrases de r\u00e9cup\u00e9ration (seed phrases) BIP39 des utilisateurs d’iPhone visitant des sites de jeux d’argent compromis ou de fausses plateformes d’\u00e9change.<\/p>\n

Cela repr\u00e9sente une escalade significative des menaces mobiles, pla\u00e7ant de fait des outils de surveillance de qualit\u00e9 militaire entre les mains de voleurs cherchant \u00e0 vider les portefeuilles MetaMask et g\u00e9r\u00e9s.<\/p>\n

Cette d\u00e9couverte r\u00e9v\u00e8le une tendance inqui\u00e9tante o\u00f9 des exploits de haut niveau, autrefois r\u00e9serv\u00e9s aux agences de renseignement, sont r\u00e9utilis\u00e9s pour des activit\u00e9s criminelles plus larges.<\/p>\n

Apple a corrig\u00e9 les vuln\u00e9rabilit\u00e9s sp\u00e9cifiques exploit\u00e9es par ce kit dans iOS 17,3 et les versions ult\u00e9rieures, mais le nombre consid\u00e9rable d’appareils fonctionnant avec des logiciels obsol\u00e8tes en fait une cible lucrative.<\/p>\n

Les utilisateurs visitant ces sites de type \u00ab watering hole \u00bb (point d’eau) sont vuln\u00e9rables \u00e0 une compromission imm\u00e9diate par t\u00e9l\u00e9chargement furtif (drive-by compromise) sans aucune interaction.<\/p>\n

\n

A few weeks ago, Apple announce that "iPhone and iPad [are] approved to handle *classified* NATO information" \ud83d\ude02<\/p>\n

Turns out even lowly cybercriminals were (ab)using 0days to hack Apple devices \ud83d\ude48https:\/\/t.co\/cECbR9QGRZ<\/a><\/p>\n

— Patrick Wardle (@patrickwardle) March 3, 2026<\/a><\/p><\/blockquote>\n