{"id":282057,"date":"2026-07-18T19:48:12","date_gmt":"2026-07-18T19:48:12","guid":{"rendered":"https:\/\/www.europesays.com\/at\/282057\/"},"modified":"2026-07-18T19:48:12","modified_gmt":"2026-07-18T19:48:12","slug":"ios-sicherheit-coruna-exploit-stiehlt-krypto-wallets-mit-23-luecken","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/at\/282057\/","title":{"rendered":"iOS-Sicherheit: Coruna-Exploit stiehlt Krypto-Wallets mit 23 L\u00fccken"},"content":{"rendered":"<p>Sicherheitsforscher und Beh\u00f6rden schlagen Alarm: Gleich mehrere kritische Schwachstellen gef\u00e4hrden aktuell iOS-Ger\u00e4te \u2013 von nicht reparablen Hardware-Fehlern bis hin zu ausgekl\u00fcgelten Exploit-Kits, die gezielt Krypto-Wallets leerr\u00e4umen.<\/p>\n<p>Exploit-Kits zielen auf Krypto-Verm\u00f6gen<\/p>\n<p>Googles Threat Intelligence Group warnt vor zwei gef\u00e4hrlichen Angriffsketten namens Coruna und DarkSword. Das Coruna-Exploit-Kit nutzt f\u00fcnf Angriffsketten und 23 einzelne Sicherheitsl\u00fccken, um Ger\u00e4te mit iOS-Versionen von 13 bis 17.2.1 zu attackieren. Verbreitet wird die Schadsoftware vor allem \u00fcber sogenannte Watering-Hole-Angriffe \u2013 dabei infizieren die Tacker gezielt Webseiten, die von der Zielgruppe h\u00e4ufig besucht werden. Das Ziel: Die Wiederherstellungsphrasen von Kryptow\u00e4hrungs-Wallets stehlen.<\/p>\n<p>Interessant: Der Code \u00e4hnelt Werkzeugen, die zuvor von Regierungsbeh\u00f6rden eingesetzt wurden. Allerdings scheitert der Angriff auf aktuellen iOS-Versionen sowie im Lockdown-Modus oder beim privaten Surfen.<\/p>\n<p>Die zweite Bedrohung, DarkSword, nutzt sechs Sicherheitsl\u00fccken \u2013 darunter Zero-Day-Exploits. Ein Modul namens \u201eGhostblade\u201c extrahiert dabei Seed-Phrasen und andere Daten aus Krypto-Wallets. Betroffen sind vor allem Nutzer in der T\u00fcrkei, der Ukraine und dem Nahen Osten. Die Angriffe erfolgen \u00fcber manipulierte Webseiten.<\/p>\n<p>Hardware-Fehler: Kein Software-Update hilftLesen Sie auch:<a href=\"https:\/\/borncity.com\/news\/kvm-monitore-philips-und-aoc-integrieren-tastatur-switch-am-17-juli\/\" class=\"bc-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">KVM-Monitore: Philips und AOC integrieren Tastatur-Switch am 17. Juli<\/a><\/p>\n<p>Forscher von Paradigm Shift haben eine ROM-basierte Schwachstelle namens \u201eusbliter8\u2033 entdeckt. Sie betrifft Ger\u00e4te mit A12- und A13-Chips \u2013 darunter das iPhone XR, XS, 11 und das SE der zweiten Generation, sowie mehrere iPad-Modelle und die Apple Watch Series 4 und 5. Da der Fehler im SecureROM und im Synopsys-USB-Controller sitzt, l\u00e4sst er sich nicht per Software-Update beheben.<\/p>\n<p>Der Angriff erfordert physischen Zugriff auf das Ger\u00e4t w\u00e4hrend eines Firmware-Updates. F\u00fcr Nutzer, die ihre Ger\u00e4te im Griff behalten, ist das Risiko gering. Dennoch raten Sicherheitsexperten betroffenen Anwendern: Wer auf Nummer sicher gehen will, sollte auf ein neueres Modell wie das iPhone 12 oder neuer umsteigen.<\/p>\n<p>Anzeige<\/p>\n<p>Viele iPhone-Nutzer \u00fcbersehen nach dem Update diese gef\u00e4hrliche Einstellung. Apple-Experte Detlef Meyer erkl\u00e4rt in diesem kostenlosen Ratgeber, wie Sie Ihre Daten mit wenigen Klicks wirklich sch\u00fctzen und iOS-Updates sicher installieren. <a href=\"https:\/\/www.info.computerwissen-online.com\/apple\/ios-updates\/?af=KOOP_CW_AG_DNV_YES_IOS-UPDATES_X-AD1of2-EAID-1038857-CWBNC-BCPID_34081\" rel=\"noopener nofollow\" target=\"_blank\">Kostenlosen Sicherheits-Ratgeber jetzt herunterladen<\/a><\/p>\n<p>Rechtsstreit um geleakte Zero-Day-L\u00fccke<\/p>\n<p>Die Entdeckung der A12\/A13-Schwachstelle hat juristische Folgen. Die Firma Magnet Forensics reichte am 7. Juli 2026 Klage vor dem US-Bezirksgericht f\u00fcr den n\u00f6rdlichen Bezirk von Georgia ein. Beklagt werden ein ehemaliger Auftragnehmer und Paradigm Shift Technology. Der Vorwurf: Ein Zero-Day-Exploit, der zuvor f\u00fcr den Zugriff auf Daten durch Strafverfolgungsbeh\u00f6rden genutzt wurde, sei \u00fcber einen Blogbeitrag \u00f6ffentlich gemacht worden. Magnet Forensics spricht von irreparablem Schaden \u2013 die Offenlegung habe die Sicherheitsl\u00fccke praktisch entsch\u00e4rft und damit das eigene Werkzeug entwertet.<\/p>\n<p>Betrug mit Apple-Funktionen<\/p>\n<p>Doch nicht nur technische Exploits sind gef\u00e4hrlich. Das russische Innenministerium warnt vor einer perfiden Social-Engineering-Masche: Betr\u00fcger erlangen die iCloud-Zugangsdaten ihrer Opfer und aktivieren dann die \u201eMein iPhone suchen\u201c-Funktion. Die Aktivierungssperre schlie\u00dft den Besitzer aus dem eigenen Ger\u00e4t aus.<\/p>\n<p>Noch dreister: Neue Betrugsmethoden nutzen FaceTime. T\u00e4ter f\u00fchren w\u00e4hrend des Anrufs die Bildschirmfreigabe durch und beobachten in Echtzeit, wie ihre Opfer Bankzug\u00e4nge eingeben. Die Opfer werden per SMS oder Anruf kontaktiert und unter falschen Vorw\u00e4nden zur Freigabe \u00fcberredet.<\/p>\n<p>Anzeige<\/p>\n<p>Neben technischen Exploits macht oft das Fachchinesisch rund um Apple-Funktionen wie iCloud oder AirDrop den Alltag schwer und bietet Angriffsfl\u00e4chen. Dieses Gratis-Lexikon erkl\u00e4rt die 53 wichtigsten iPhone-Begriffe in einfachen Worten, damit Sie Ihr Ger\u00e4t sicher beherrschen. <a href=\"https:\/\/www.info.computerwissen-online.com\/apple\/iphone\/lexikon\/?af=KOOP_CW_AG_DNV_YES_IPHONE-LEXIKON_X-AD2of2-EAID-1038857-CWBNC-BCPID_34081\" rel=\"noopener nofollow\" target=\"_blank\">iPhone-Lexikon kostenlos als PDF sichern<\/a><\/p>\n<p>Schutzma\u00dfnahmen: So bleiben Sie sicher<\/p>\n<p>Ein im Fr\u00fchjahr ver\u00f6ffentlichtes Software-Update bringt eine automatische Diebstahlsicherung mit. Sie aktiviert zus\u00e4tzliche Schutzebenen, wenn sich das Ger\u00e4t an einem unbekannten Ort befindet.<\/p>\n<p>F\u00fcr besonders gef\u00e4hrdete Nutzer empfehlen Sicherheitsexperten:<\/p>\n<p> Lockdown-Modus aktivieren: Er deaktiviert komplexe Web-Funktionen, die Exploit-Kits ausnutzen Krypto-Wiederherstellungsphrasen offline aufbewahren \u2013 niemals auf dem Ger\u00e4t Hardware-Sicherheitsschl\u00fcssel oder Hardware-Wallets f\u00fcr Finanzanlagen nutzen Bei unbekannten Anrufern niemals die Bildschirmfreigabe aktivieren \u2013 besonders nicht bei angeblichen Support- oder Bankgespr\u00e4chen <\/p>\n","protected":false},"excerpt":{"rendered":"Sicherheitsforscher und Beh\u00f6rden schlagen Alarm: Gleich mehrere kritische Schwachstellen gef\u00e4hrden aktuell iOS-Ger\u00e4te \u2013 von nicht reparablen Hardware-Fehlern bis&hellip;\n","protected":false},"author":2,"featured_media":282058,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[16],"tags":[46,42,4470,75196,11433,44,97,96,101,254,98,100,99],"class_list":["post-282057","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-at","tag-austria","tag-cybersicherheit","tag-ios-sicherheit","tag-kryptowaehrungen","tag-oesterreich","tag-science","tag-science-technology","tag-technik","tag-technologie","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@at\/116942714197150184","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/282057","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/comments?post=282057"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/282057\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media\/282058"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media?parent=282057"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/categories?post=282057"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/tags?post=282057"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}