Warnung für iPhone-Nutzer: Krypto-Betrug durch „Coruna“-iOS-Exploits

05. März 2026, 18:52 Uhr · Quelle: BTCStar
kostenloses stock foto zu aktienmarkt, bargeldlos, berlin
Foto: @Alesia Kozik via Pexels
Ein neues Exploit-Kit namens Coruna bedroht iPhone-Nutzer bei Krypto-Apps und ermöglicht Diebstahl von Wallet-Daten.

Die Threat Intelligence Group von Google (GTIG) warnt vor einem neuen und leistungsstarken iOS-Exploit-Kit namens Coruna. Dieses wurde auf gefälschten Finanz- und Krypto-Webseiten eingesetzt, um iPhone-Nutzer dazu zu verleiten, Seiten zu besuchen, die unbemerkt Exploits ausliefern können. Für Krypto-Besitzer besteht das Risiko, dass diese Kampagnen darauf abzielen, Seed-Phrasen und Wallet-Daten von beliebten mobilen Apps zu stehlen.

Coruna zielt auf Apple-Geräte mit iOS-Versionen von 13.0 bis 17.2.1 ab und umfasst fünf vollständige Exploit-Ketten sowie 23 Exploits. GTIG hat das Kit nachverfolgt und seine Entwicklung über das Jahr 2025 hinweg beobachtet. Es wurde zunächst von einem Kunden eines kommerziellen Überwachungsunternehmens genutzt, dann für Angriffe auf kompromittierte ukrainische Webseiten eingesetzt und schließlich über chinesischsprachige Betrugsseiten verbreitet, die mit einem finanziell motivierten Akteur in Verbindung stehen, den GTIG als UNC6691 identifiziert hat.

Ein Krypto-Köder für iPhones

In der Phase der Betrugswelle beobachtete GTIG, dass das JavaScript-Framework hinter Coruna auf einer großen Anzahl gefälschter chinesischer Webseiten eingesetzt wurde, die hauptsächlich Finanzthemen behandelten. Ein Beispiel ist eine gefälschte WEEX-Krypto-Börsenseite, die Besucher auf ein iOS-Gerät locken wollte, woraufhin ein verstecktes iFrame den Exploit-Kit lieferte, unabhängig von deren geografischem Standort.

Die Art der Auslieferung ist entscheidend, da sie die Grenze zwischen traditionellem Phishing und direkter Gerätekompromittierung verwischt. Laut GTIG reicht es aus, mit einem anfälligen iPhone auf der manipulierten Seite zu landen, um die Exploit-Kette zu starten. Das Framework identifiziert das Gerät und die iOS-Version, um dann den passenden WebKit-Remote-Code-Execution-Exploit und einen Pointer Authentication (PAC) Bypass zu laden.

GTIG hat einen WebKit-RCE mit der CVE-2024-23222 in Verbindung gebracht, die von Apple in iOS 17.3 am 22. Januar 2024 behoben wurde.

Am Ende der Kette platziert Coruna einen Stager namens PlasmaLoader (auch als PLASMAGRID bekannt), der weniger auf klassische Überwachungsfunktionen und mehr auf den Diebstahl finanzieller Informationen fokussiert ist. Laut GTIG kann die Nutzlast QR-Codes aus auf dem Gerät gespeicherten Bildern dekodieren und Textblöcke nach BIP39-Wortsequenzen sowie Schlüsselwörtern wie „Backup-Phrase“ und „Bankkonto“ durchsuchen, auch in Apple Memos, die dann exfiltriert werden können.

Die Nutzlast ist zudem modular aufgebaut. GTIG berichtet, dass sie zusätzliche Module aus der Ferne herunterladen und ausführen kann. Viele der identifizierten Module sind darauf ausgelegt, Funktionen zu überwachen und sensible Informationen aus gängigen Krypto-Wallet-Apps zu exfiltrieren, darunter MetaMask, Trust Wallet, Uniswap’s Wallet, Phantom, Exodus und Wallets des TON-Ökosystems wie Tonkeeper.

Was Krypto-Nutzer jetzt tun können

Google erklärt, dass Coruna „nicht gegen die neueste iOS-Version wirksam ist“ und rät Nutzern, ihre Geräte zu aktualisieren. Wenn ein Update nicht möglich ist, empfiehlt GTIG, den Lockdown-Modus von Apple zu aktivieren. Zudem hat GTIG die identifizierten Webseiten und Domains zu Google Safe Browsing hinzugefügt, um die weitere Verbreitung zu reduzieren.

Für Krypto-Nutzer ist die unmittelbare Erkenntnis praktisch: Mobile Wallets befinden sich an der Schnittstelle von hochpreisigen Vermögenswerten und häufigem Webverkehr, was „Visit-to-Compromise“-Kampagnen besonders gefährlich macht. GTIGs Berichterstattung legt nahe, dass der Betrugstrichter nicht nur darauf abzielte, Opfer dazu zu bringen, Wallets zu verbinden, sondern sie auf das richtige Gerät mit der richtigen iOS-Version zu bringen, damit die Ausnutzung den Rest erledigen konnte.

Zum Zeitpunkt der Veröffentlichung betrug die gesamte Marktkapitalisierung von Kryptowährungen 2,45 Billionen $.

Finanzen / Crypto / iOS / Exploit / Krypto-Betrug / Google GTIG / Cybersicherheit
05.03.2026 · 18:52 Uhr
[0 Kommentare]
Der Aufstieg der privaten Kapitalmärkte
In seiner wöchentlichen Kolumne analysiert Michael C. Jakob die großen Kräfte hinter Kapital, Technologie und geopolitischer Macht. Statt kurzfristiger Schlagzeilen stehen langfristige Entwicklungen im Fokus: neue Industrien, verschiebende Machtzentren, aufstrebende Technologien und die Frage, wie Vermögen im 21. Jahrhundert tatsächlich entsteht. Die […] (00)
vor 23 Minuten
Prozess wegen Kindesmissbrauch
Braunschweig (dpa) - Aussage gegen Aussage: Ein ehemaliger Bundestagsabgeordneter hat vor Gericht Vorwürfe des Kindesmissbrauchs bestritten. Er habe den Jungen nicht berührt, sagte der 69-jährige Hartmut Ebbing zum Prozessauftakt vor dem Landgericht Braunschweig. Die mitangeklagte Frau aus Goslar in Niedersachsen räumte dagegen die Vorwürfe aus der […] (00)
vor 9 Minuten
Hilary Duff
(BANG) - Hilary Duff hatte das Gefühl, dass sie "ein Stück ihrer Unschuld verlor", nachdem sie bereits als Kind berühmt wurde. Die Schauspielerin war noch ein Teenager, als sie 2001 erstmals die Titelrolle in der Disney-Serie 'Lizzie McGuire' übernahm. Nun hat die 38-Jährige darüber reflektiert, welche Auswirkungen der frühe Ruhm auf sie hatte. Im […] (00)
vor 2 Stunden
Sonos Play
Santa Barbara (dpa/tmn) - Lautsprecher-Spezialist Sonos bringt den ersten neuen Lautsprecher seit seinem fast zwei Jahre zurückliegenden App-Debakel auf den Markt. Das Gerät mit dem Namen Sonos Play ist ein kompaktes Modell, das sowohl im Haushalt per WLAN als auch unterwegs mit Bluetooth genutzt werden kann. Dank zwei im Winkel angeordneter Hochtöner […] (00)
vor 1 Stunde
Resident Evil 10 könnte 2029 erscheinen – Das RE1 Remake ist noch weit entfernt
Die Resident-Evil-Community lebt von Gerüchten, Spekulationen und dem gelegentlichen Leaker, der das Internetz in Aufruhr versetzt. Nach dem Erscheinen von Resident Evil Requiem richtet sich der Blick bereits begierig nach vorne – und der bekannte Insider AestheticGamer alias Dusk Golem hat eine Reihe von Angaben gestreut, die das Franchise für die […] (00)
vor 33 Minuten
Tessa Thompson
(BANG) - Tessa Thompson wird in 'A Separation' die Hauptrolle spielen. Die 42-jährige Schauspielerin wird die Verfilmung des Bestsellers von Katie Kitamura produzieren und die Hauptrolle übernehmen. Regie führt Jonas Carpignano. 'A Separation' erzählt die Geschichte einer Frau, die widerwillig von London in eine abgelegene Gegend im Süden Griechenlands […] (00)
vor 5 Stunden
Iran-Krieg - Irans Fußballerinnen
Brisbane (dpa) - Ohne Kopftuch und mit der beliebten australischen Parole «Aussie, Aussie, Aussie» haben fünf iranische Fußballerinnen die Zusage humanitärer Visa in Australien gefeiert. Davon berichtete Australiens Innenminister Tony Burke, der den Spielerinnen die Entscheidung der Regierung an einem geheim gehaltenen Ort in Brisbane mitteilte - und […] (02)
vor 22 Minuten
Schnell implementiert oder individuell entwickelt
Waldenburg, 10.03.2026 (PresseBox) - Würth Elektronik präsentiert mit  Proteus-IV  und  Ophelia-IV  zwei leistungsstarke RF-Module auf Basis des neuesten Nordic-Semiconductor-nRF54L15-SoC. Die beiden Module unterscheiden sich nur hinsichtlich ihrer Firmware: Proteus-IV ist ein sofort einsatzbereites Bluetooth-Low-Energy-6.0-Modul mit vorinstallierter […] (00)
vor 1 Stunde
 
Wettrüsten 2.0: US-Rüstungsriesen vervierfachen Produktion exquisiter Waffen
Die Ankündigung klingt gewaltig: Die US-Rüstungsindustrie bereitet sich darauf vor, […] (00)
bitcoin, currency, finance, coin, crypto, economy
Das US-Justizministerium (DOJ) hat beantragt, den Tornado-Cash-Entwickler Roman Storm […] (00)
Peking kapert Amerikas Jugend – Der heimliche Siegeszug durch die Hintertür
Ein viraler Trend schlägt jede staatliche Propaganda um Längen Vergessen Sie […] (00)
Flugabwehrraketensystem Patriot (Archiv)
Berlin - Die Ukraine kann wohl in den nächsten Wochen mit einem Paket von Patriot- […] (03)
Was eine MacBook Neo Reparatur kostet
Die geschätzten Servicekosten für eine Reparatur des neuen MacBook Neo sind ab sofort bekannt. […] (00)
KI-Turbo für das Depot: Marvell sprengt Prognosen und beflügelt Chip-Sektor
Während die klassische Chip-Industrie teilweise noch mit Lagerbeständen kämpft, […] (00)
Kathleen Kennedy
(BANG) - Kathleen Kennedy sagt, der Machtwechsel bei Lucasfilm sei "nahtlos" […] (00)
Amira Aly
(BANG) - Amira Aly wird wegen ihrer Dubai-Reisen von ihrer Podcast-Partnerin Paula […] (00)
 
 
Suchbegriff