Coruna: iPhone-Exploit-Kit greift Krypto-Wallets an – was Sie jetzt wissen müssen
Bild: KI-generiert
Geschrieben von Michael Radtke · Zuletzt aktualisiert: 19. September 2026

Coruna: iPhone-Exploit-Kit greift Krypto-Wallets an – was Sie jetzt wissen müssen

Letzte Aktualisierung: 19. September 2026 · Fachbeitrag von alarm.de

Das iPhone-Exploit-Kit Coruna greift gezielt iPhones mit veralteten iOS-Versionen (iOS 13.0 bis 17.2.1) an und ist darauf ausgelegt, Krypto-Wallet-Daten und Recovery-Phrasen (Seed-Phrasen) auszulesen. Beschrieben hat es die Google Threat Intelligence Group Anfang März 2026. Wer ein aktuelles iOS nutzt, ist gegen die bekannten Schwachstellen geschützt. Hier erfährst du, wie der Angriff abläuft, wer betroffen ist, welche Daten das Kit sucht und wie du dein iPhone und deine Wallet schützt.

Kurzantwort: Aktualisiere dein iPhone sofort auf die neueste iOS-Version. Bewahre deine Seed-Phrase niemals als Screenshot, Foto oder Notiz auf dem Smartphone auf. Für größere Beträge gilt: Selbstverwahrung über eine Hardware-Wallet statt Hot Wallet auf dem Handy. Lag die Seed-Phrase schon auf einem veralteten iPhone, reicht Löschen nicht – dann gehört die Wallet gewechselt.

Coruna im Überblick: Steckbrief

MerkmalAngabe
Art der BedrohungExploit-Kit für iOS (mehrstufige Angriffskette)
Beschrieben vonGoogle Threat Intelligence Group, öffentlich seit März 2026
Betroffene GeräteiPhones mit iOS 13.0 bis iOS 17.2.1
Nicht betroffen von den bekannten KetteniPhones mit aktuellem iOS; ältere Geräte über die Patches iOS 15.8.7 und iOS 16.7.15 (März 2026)
Umfang5 vollständige Exploit-Ketten mit insgesamt 23 Exploits
AngriffswegManipulierte oder gefälschte Websites mit verstecktem JavaScript
Ziel der AngreiferSeed-Phrasen, Wallet-Apps, Finanzdaten
Wichtigster SchutziOS-Update, auf alten Geräten Lockdown-Modus (ab iOS 16), Seed offline, Hardware-Wallet

← Tabelle seitlich scrollen →

Was ist das Coruna-Exploit-Kit?

Coruna ist kein einfaches Schadprogramm, sondern ein Baukasten aus mehreren Angriffstechniken. Laut Google Threat Intelligence Group kombiniert das Kit fünf vollständige Exploit-Ketten mit insgesamt 23 Exploits, um iPhones mit veralteter Software zu kompromittieren.

Google beobachtete Coruna zunächst bei einem Kunden eines kommerziellen Überwachungsanbieters, später bei einer mutmaßlichen Spionagegruppe in Watering-Hole-Angriffen und schließlich bei finanziell motivierten Cyberkriminellen auf gefälschten Krypto- und Glücksspiel-Websites. Wie das Exploit-Kit zwischen den Akteuren weitergegeben wurde, ist unbekannt. Die verschiedenen Einsatzkontexte beschreibt Coruna: wie ein staatliches iPhone-Hacking-Werkzeug bei Krypto-Dieben landete nach.

Wie funktioniert der Coruna-Angriff?

Der Ablauf folgt einem klaren Muster:

  1. Köder: Das Opfer öffnet auf dem iPhone eine gefälschte Website, etwa eine vorgetäuschte Krypto-Börse – oder eine eigentlich seriöse Website, die kompromittiert wurde. Google beobachtete Coruna auch auf gehackten regulären Websites, etwa von Industrieausrüstern, lokalen Dienstleistern und Onlineshops, wo der Angriff über ein verstecktes iFrame ausgeliefert wurde.
  2. Fingerprinting: Verstecktes JavaScript ermittelt unbemerkt Gerätemodell, iOS-Version und Sicherheitseinstellungen.
  3. Exploit: Ist das Gerät veraltet, startet eine mehrstufige Angriffskette über Schwachstellen in der WebKit-Browser-Engine und umgeht Apples Schutzmechanismen.
  4. Diebstahl: Das Kit durchsucht das Gerät nach Wallet-Apps, Seed-Phrasen und Finanzdaten und schickt die Funde an einen entfernten Server.

Der Angriff läuft im Hintergrund ab. Anders als bei einer Phishing-Mail gibt es keinen Tippfehler und keine verdächtige Aufforderung, an der man die Gefahr erkennen könnte. Der einzige sichtbare Schritt ist der Besuch der Website. Auch eine bislang seriöse Website kann kompromittiert sein: Das Meiden verdächtiger Links reduziert Risiken, ersetzt aber keine Sicherheitsupdates. Welche Maschen dahinterstecken, zeigt Krypto-Scams erkennen.

Wer ist betroffen?

Die bekannten Angriffsketten zielen auf ältere iPhones mit iOS 13.0 bis 17.2.1. Neuere iOS-Versionen haben die ausgenutzten Lücken geschlossen. Besonders gefährdet sind Personen, die Kryptowährungen direkt auf dem Smartphone verwalten und unbekannte Krypto-, Trading- oder Glücksspiel-Websites aufrufen – und alle, deren iPhone keine Updates mehr bekommt.

Welche Daten sucht Coruna auf dem Gerät?

Nach erfolgreichem Zugriff sucht das Kit gezielt nach Informationen, mit denen sich eine Wallet auf einem fremden Gerät wiederherstellen lässt:

  • Wallet-Apps wie MetaMask, Phantom oder BitKeep
  • Recovery-Phrasen und Seed-Phrasen (BIP39) – der Generalschlüssel zur Wallet
  • Notizen und Fotos nach Begriffen wie „seed“, „backup phrase“ oder „Wiederherstellung“
  • Screenshots mit Zugangs- oder Backup-Daten

Warum das so gefährlich ist: Wer die Seed-Phrase besitzt, besitzt die Wallet. Angreifer können damit die gesamte Wallet auf einem eigenen Gerät wiederherstellen und Guthaben in kurzer Zeit abziehen – ganz ohne Passwort des Opfers.

Schutzmaßnahmen gegen Coruna

Sofort umsetzen

  • iOS aktualisieren: Einstellungen → Allgemein → Softwareupdate. Die neueste iOS-Version schließt die von Coruna genutzten Lücken.
  • Lockdown-Modus prüfen: Er schränkt komplexe Web-Technologien wie JIT-JavaScript ein. Google beobachtete, dass das untersuchte Coruna-Kit seinen Angriff bei aktiviertem Lockdown-Modus abbrach – ein Schutz gegen jede Schadsoftware ist er nicht. Verfügbar ab iOS 16.
  • Seed-Phrase vom Gerät entfernen: Keine Screenshots, keine Notiz-App, keine Cloud. War sie schon dort, reicht Löschen nicht – siehe unten.

Dauerhaft absichern

  • Hardware-Wallet nutzen: Die Schlüssel verlassen das Gerät nicht, und Transaktionen werden am Gerät bestätigt. Ein kompromittiertes Smartphone kann dir aber eine manipulierte Transaktion vorlegen – Empfänger und Betrag deshalb immer auf dem Display der Hardware-Wallet prüfen; mehr in Niemals blind signieren.
  • Hot-Wallet-Beträge begrenzen: Auf dem Smartphone nur kleine, verschmerzbare Beträge halten. Den Unterschied erklärt Cold Wallet vs. Hot Wallet.
  • Quellen prüfen: Krypto-Apps und -Seiten nur aus offiziellen, verifizierten Quellen aufrufen – woran du nachgebaute Apps erkennst, zeigt Gefälschte Wallet-App erkennen.
  • Smartphone als potenziell unsicher behandeln: Für die Verwahrung größerer Vermögen ist das Handy kein geeigneter Tresor. Wie du es trotzdem bestmöglich härtest, zeigt Smartphone für Krypto absichern.

Ältere iPhones: Sicherheitsupdates trotz alter iOS-Version

Ein älteres iPhone muss nicht auf die neueste iOS-Hauptversion aktualisierbar sein, um noch Sicherheitskorrekturen zu erhalten. Apple hat im März 2026 ausdrücklich Coruna-Patches für ältere Geräte mit iOS 15 und iOS 16 veröffentlicht, darunter iOS 15.8.7 und iOS 16.7.15; im Mai folgte für den iOS-15-Zweig iOS 15.8.8 mit weiteren Korrekturen. Prüfe unter Einstellungen → Allgemein → Softwareupdate die neueste für dein konkretes Modell verfügbare Version und installiere sie. Erhält das Gerät tatsächlich keine Sicherheitsupdates mehr, solltest du es nicht mehr für sensible Krypto-Aktivitäten verwenden.

Die Angabe „iOS 13.0 bis 17.2.1“ beschreibt die von Google untersuchten Angriffsketten – ein inzwischen aktualisiertes Gerät ist damit nicht mehr ungepatcht. Der Lockdown-Modus steht ab iOS 16 zur Verfügung.

Bei Verdacht: Wallet wechseln, nicht nur löschen

Lag eine Seed-Phrase als Foto, Screenshot oder Notiz auf einem veralteten iPhone, und wurden damit unbekannte Krypto-Seiten besucht, solltest du die Wallet als kompromittiert behandeln. Das Löschen der Datei hilft nicht, wenn die Phrase bereits abgeflossen ist. Erzeuge auf einem sicheren Gerät – am besten einer Hardware-Wallet – eine neue Wallet mit neuer Seed-Phrase, übertrage alle Guthaben und nutze die alte Wallet nicht weiter. Führe die Rettung nicht über das möglicherweise kompromittierte iPhone durch. Verwende ein vertrauenswürdiges, aktuelles Gerät und erzeuge darauf beziehungsweise direkt auf einer Hardware-Wallet neue, unabhängige Schlüssel. Prüfe außerdem, ob Wallet-Apps oder verbundene Finanzkonten betroffen sein könnten, und sichere gegebenenfalls deren Zugänge – Coruna enthält laut Google auch Module, die sensible Informationen aus verschiedenen Wallet-Apps abgreifen. Ein Sicherheitsupdate beseitigt nicht automatisch die Folgen einer bereits erfolgten Datenübertragung. Die Schritte in der richtigen Reihenfolge stehen unter Wallet gehackt – was jetzt. Dass nach einem kompromittierten iPhone oft Phishing gegen Kontakte und Konten folgt, beschreibt Nach dem iPhone-Diebstahl beginnt das Phishing.

Alternative Geräte: sicheres Smartphone und eigener Krypto-Rechner

Coruna zeigt, wie riskant es ist, Wallet, Börse und Alltag auf einem einzigen Gerät zu bündeln – besonders, wenn dieses Gerät keine Sicherheitsupdates mehr bekommt. Zwei Wege machen dich unabhängiger vom alten iPhone:

  • Ein datenschutzorientiertes Smartphone: Wer ein iPhone ohne Sicherheitsupdates ersetzen will, kann statt eines weiteren Standard-Smartphones ein Gerät wählen, das auf Datensparsamkeit ausgelegt ist – etwa das SHIFTphone 8.1 mit dem Android-basierten iodéOS, das die proprietären Google Play-Dienste durch microG ersetzt. Google-basierte Push-Dienste lassen sich deaktivieren. Auch ein solches Gerät braucht regelmäßige Updates und ersetzt keine Hardware-Wallet. Mehr dazu in Privacy-Smartphone: SHIFTphone mit iodéOS.
  • Ein eigener Rechner nur für Krypto: Wallet-Software, Börsenzugänge und Hardware-Wallet laufen dann auf einem Gerät, auf dem nicht im Alltag im Web gesurft, gemailt oder gechattet wird. Laptops und Mini-PCs mit quelloffener coreboot-Firmware wie die PrivacyGuard-Modelle oder die NUC Box reduzieren zusätzlich die Abhängigkeit von geschlossener Hersteller-Firmware – was sie unterscheidet, zeigt PrivacyGuard V54, V56 und NUC Box; den kompakten Weg beschreibt Mini-PC mit coreboot: die NUC Box.

Beides ist eine Ergänzung, keine Garantie: Auch ein neues Gerät schützt nur, solange es aktuell gehalten und die Seed-Phrase nie digital darauf gespeichert wird.

Was Coruna für die Selbstverwahrung bedeutet

Coruna ist ein Beispiel für einen größeren Trend: Hochentwickelte Angriffstechniken tauchen nicht nur bei Überwachungs- und Spionageakteuren auf, sondern auch bei finanziell motivierten Kriminellen. Für die Krypto-Selbstverwahrung heißt das: Die Sicherheit eines Vermögens darf nicht davon abhängen, dass ein einzelnes Gerät niemals kompromittiert wird.

Eine durchdachte Sicherheitsstrategie trennt deshalb die Aufbewahrung der Schlüssel von alltäglich genutzten, internetverbundenen Geräten und plant zusätzlich physische Risiken, Backups und den Nachlass mit ein. Wie die Seed-Phrase sicher aufbewahrt wird, zeigt Seed-Phrase sicher aufbewahren; wie Software-Risiken und falsche Downloads Wallet-Nutzer Geld kosten, zeigt Wie wurde ich gehackt: Electrum-Nutzer. Wer den Langzeitbestand besonders streng vom Smartphone trennen will, findet in Air-Gapped-Geräten eine Option – etwa bei ELLIPAL Hardware-Wallets; warum mehrere Geräte mit getrennten Rollen sinnvoll sein können, erklärt Hardware-Wallet kaufen: welche und warum mehrere.

Hardware-Wallets unserer Partner

Eine Hardware-Wallet hält die Schlüssel getrennt vom iPhone. Achte beim Kauf darauf, ob das Gerät mit deinem iPhone zusammenarbeitet – per Bluetooth, NFC, QR-Code oder nur über einen Computer – und welches Backup-Verfahren es nutzt. Die Unterschiede sind erheblich: Trezor Safe 3 und Safe 5 bieten auf iOS nur eingeschränkte App-Funktionen, die BitBox02 ohne Nova lässt sich mit der BitBoxApp auf iPhone oder iPad nicht verwenden, und der Ledger Nano S Plus ist laut Ledger nicht mit iOS-Geräten kompatibel. Trezor Safe 7 und BitBox02 Nova unterstützen das iPhone dagegen per Bluetooth. Wo die Tabelle „beim Hersteller prüfen“ nennt, lagen uns keine gesicherten Angaben vor.

Anzeige

Hardware-Wallets unserer Partner und ihr Schutzansatz

ModellSchutzansatziPhone-Kompatibilität
Trezor Safe 7Zwei Secure Elements (TROPIC01 und OPTIGA Trust M) schützen die PIN-Geheimnisse, der Sicherheits-Mikrocontroller STM32U5 koordiniert; USB-C oder BluetoothJa, per Bluetooth
Trezor Safe 5Secure Element und Farb-Touchscreen, quelloffene Firmware, Verbindung per USB-CEingeschränkt: auf iOS nur begrenzte App-Funktionen, zum Signieren Computer oder Android-Gerät nötig
Trezor Safe 3Secure Element im kompakten Tastengerät, quelloffene Firmware, Verbindung per USB-CEingeschränkt: auf iOS nur begrenzte App-Funktionen, zum Signieren Computer oder Android-Gerät nötig
Ledger Nano S PlusSecure Element als zentraler Schlüsselspeicher, Firmware im Kern geschlossen, Verbindung per USBNein, laut Ledger nicht mit iOS-Geräten kompatibel
Ledger Nano Gen5Secure Element, E-Ink-Touchdisplay, Bluetooth und NFC, Transaktionsprüfung am GerätJa, per Bluetooth
Ledger FlexSecure Element, großes E-Ink-Touchdisplay, USB-C, Bluetooth und NFCJa, per Bluetooth
Ledger StaxSecure Element, gebogenes E-Ink-Touchdisplay, USB-C, Bluetooth und NFCJa, per Bluetooth
BitBox02 (Bitcoin-only oder Multi)Schweizer Gerät mit Secure Element und offener Firmware, Backup als Wörter oder auf MicroSDNein, nicht mit der BitBoxApp auf iPhone oder iPad nutzbar
BitBox02 NovaNachfolgemodell mit USB-C und Bluetooth, ebenfalls als Bitcoin-only- und Multi-EditionJa, per Bluetooth
Foundation Passport PrimeBitcoin-Wallet mit Signieren per QR-Code oder verschlüsseltem Bluetooth (QuantumLink), dazu 2FA und SicherheitsschlüsselVor dem Kauf beim Hersteller prüfen
Keystone 3 ProQR-Code im Air-Gap-Modus, USB-C und MicroSD für Firmware-UpdatesJa, per QR-Code mit kompatiblen Wallet-Apps
Coldcard QNur Bitcoin, zwei Sicherheitschips, volle Tastatur und QR-Scanner, über den Fachhändler CopiaroVor dem Kauf beim Hersteller prüfen
Coldcard Mk5Nur Bitcoin, zwei Sicherheitschips, kompaktes Tastengerät, über den Fachhändler CopiaroVor dem Kauf beim Hersteller prüfen
OneKey Classic 1S und 1S PureQuelloffene Firmware und Hardware im flachen Kartenformat, 1S Pure ohne AkkuVor dem Kauf beim Hersteller prüfen
OneKey ProFarb-Touchdisplay, Fingerabdrucksensor und QR-Air-Gap-Modus, quelloffenJa, per Bluetooth oder QR-Code
Cypherock X1BIP39-Seed wird per Secret Sharing auf Gerät und vier Karten verteilt; zwei Teile reichen zur WiederherstellungVor dem Kauf beim Hersteller prüfen
Tangem WalletKartenformat mit NFC, der Schlüssel liegt im Chip der Karte, Bedienung per AppJa, per NFC mit der Hersteller-App
ELLIPAL Titan 2.0Signieren über QR-Codes, kein WLAN, Bluetooth oder USB-Datenanschluss, MetallgehäuseJa, per QR-Code mit der Hersteller-App
ERA WalletAir-gapped im Kartenformat mit ERA Lens, mehrere Seeds auf einem GerätVor dem Kauf beim Hersteller prüfen
D’CENT Biometric WalletFingerabdruck zum Entsperren, zusätzlich PIN-Authentifizierung, Bluetooth und USBVor dem Kauf beim Hersteller prüfen
D’CENT S mit R3covery-KarteBatterieloses Kartenformat mit NFC, Sicherung auf einer eigenen WiederherstellungskarteVor dem Kauf beim Hersteller prüfen
Blockstream Jade PlusBewusst ohne Secure Element, stattdessen Blind Oracle, vollständig quelloffenJa, per Bluetooth oder QR-Code

← Tabelle seitlich scrollen →

Die Produktnamen enthalten Partnerlinks. Bei einem Kauf darüber können wir eine Provision erhalten. Welche Verbindung mit dem iPhone möglich ist, hängt von Modell, App und iOS-Version ab. Hardware-Wallets nur direkt beim Hersteller oder bei offiziellen Händlern kaufen.

Hinweis zum Metall-Backup: Der Trezor Keep Metal 24 ist für BIP39-Wortlisten mit bis zu 24 Wörtern gedacht, nicht für das 20-Wort-SLIP39-Standardformat aktueller Trezor-Geräte.

Nach Coruna: Börsen und Broker sicher nutzen

Auch Börsen-Apps laufen auf dem Smartphone. Öffne Anbieter nur über die offizielle App oder ein gespeichertes Lesezeichen statt über Links, sichere das Konto möglichst mit Passkey oder mit starkem Passwort plus Authenticator-App als zweitem Faktor und lass nicht mehr dort liegen, als du zum Handeln brauchst. Größere Bestände überträgst du an eine frisch erzeugte, bei Geräten mit Display dort geprüfte Adresse deiner Hardware-Wallet – zuerst mit einem Testbetrag.

Wie das bei den einzelnen Anbietern funktioniert, zeigen unsere Überblicke zu Coinbase: Kryptowährungen kaufen und verwahren, Kryptowährungen kaufen mit Crypto.com, Nexo: Krypto verzinsen, beleihen und ausgeben, Trade Republic Crypto: echte Coins kaufen und selbst verwahren und N26 Krypto in der Banking-App; den Einstieg Schritt für Schritt erklärt Bitcoin kaufen für Einsteiger. Wer nur auf den Kurs setzen will, ohne eigene Coins zu halten, findet die Unterschiede unter Krypto-CFDs handeln mit XTB und NAGA im Test.

Anzeige

Echte Coins kaufen: Börsen und Broker unserer Partner

Bei Coinbase, Crypto.com und Nexo können unterstützte Kryptowerte auf externe Wallets übertragen werden. Trade Republic hat im November 2025 Transfers von und zu externen Wallets für unterstützte Kryptowerte eingeführt; ein älterer, noch abrufbarer Supportartikel verneint das zwar, die aktuelle Produktseite beschreibt die Funktion aber – prüfe die Freischaltung im eigenen Konto trotzdem vor dem Kauf. Für N26 Krypto werden Kauf, Verkauf und Tausch beschrieben; eine Funktion zum Transfer auf eine externe Wallet ist dort nicht dokumentiert, prüfe den aktuellen Funktionsumfang vor dem Kauf in der App. Bei Smartbroker+ ist die Auszahlungsfunktion vor dem Kauf gesondert zu prüfen.

Krypto-Handel in Bank oder Depot – Auszahlung auf eine eigene Wallet nicht bestätigt

Kryptowährungen sind sehr schwankungsanfällig, ein Totalverlust ist möglich. Solange Coins beim Anbieter liegen, hältst du nicht selbst die Schlüssel. Verzinste Guthaben bei Krypto-Plattformen sind keine Bankeinlagen und nicht durch eine Einlagensicherung geschützt. Keine Anlageberatung.

Anzeige

Auf den Bitcoin-Kurs setzen: Krypto-CFDs

Bei CFDs handelst du nur auf die Kursentwicklung. Du besitzt keine Coins, hast keine eigene Adresse und kannst nichts auf eine Wallet übertragen.

XTB: CFDs sind komplexe Instrumente und gehen wegen der Hebelwirkung mit dem hohen Risiko einher, schnell Geld zu verlieren. 77% der Kleinanlegerkonten verlieren Geld beim CFD-Handel mit diesem Anbieter. Sie sollten überlegen, ob Sie verstehen, wie CFDs funktionieren, und ob Sie es sich leisten können, das hohe Risiko einzugehen, Ihr Geld zu verlieren.

Libertex: Risikowarnung: CFDs sind komplexe Instrumente und bergen ein hohes Risiko, aufgrund der Hebelwirkung schnell Geld zu verlieren. 83 % der Konten von Kleinanlegern verlieren beim Handel mit CFDs bei diesem Anbieter Geld. Sie sollten abwägen, ob Sie verstehen, wie CFDs funktionieren und ob Sie das hohe Risiko eingehen können, Ihr Geld zu verlieren.

NAGA: CFDs sind komplexe Instrumente und gehen wegen der Hebelwirkung mit dem hohen Risiko einher, schnell Geld zu verlieren. 77,41 % der Kleinanlegerkonten verlieren Geld beim CFD-Handel mit diesem Anbieter. Sie sollten überlegen, ob Sie verstehen, wie CFDs funktionieren, und ob Sie es sich leisten können, das hohe Risiko einzugehen, Ihr Geld zu verlieren.

FxPro: Verantwortlich investieren. CFDs sind komplexe Instrumente und gehen wegen der Hebelwirkung mit dem hohen Risiko einher, schnell Geld zu verlieren. 75% der Privatkundenkonten verlieren Geld beim CFD-Handel mit diesem Anbieter. Sie sollten überlegen, ob Sie verstehen, wie CFD funktionieren, und ob Sie es sich leisten können, das hohe Risiko einzugehen Ihr Geld zu verlieren.

Krypto-Vermögen systematisch schützen

Der Leitfaden „Krypto-Vermögen schützen“ von alarm.de behandelt genau diese Bausteine: sichere Selbstverwahrung, Backups, Multisig, physische Sicherheit sowie Nachlass- und Reise-Sicherheit.

Zum Leitfaden „Krypto-Vermögen schützen“Der vollständige Leitfaden zur sicheren Selbstverwahrung

Die wichtigsten Kernaussagen

  • Coruna ist ein iPhone-Exploit-Kit, beschrieben von der Google Threat Intelligence Group, das Krypto-Wallets ins Visier nimmt.
  • Die bekannten Angriffsketten zielen auf iPhones mit iOS 13.0 bis 17.2.1; aktuelles iOS schützt dagegen.
  • Der Angriff erfolgt unbemerkt über manipulierte Websites und verstecktes JavaScript.
  • Ziel sind Seed-Phrasen und Wallet-Daten – wer die Seed-Phrase verliert, verliert die Wallet.
  • Wichtigste Schutzmaßnahmen: iOS aktualisieren, Lockdown-Modus ab iOS 16, Seed-Phrase offline, Hardware-Wallet mit Prüfung am Display.

Weiterführende Fachbeiträge auf alarm.de

Glossar: Begriffe rund um Coruna

Exploit-KitBaukasten aus Angriffstechniken, die Sicherheitslücken automatisch ausnutzen.
Exploit-KetteMehrere aneinandergereihte Lücken, die zusammen die Kontrolle über ein Gerät ermöglichen.
WebKitBrowser-Engine von Safari und vielen weiteren iPhone-Browsern.
FingerprintingUnbemerktes Auslesen von Gerätemodell, Systemversion und Einstellungen.
Watering-Hole-AngriffAngriff über Websites, die die Zielgruppe ohnehin besucht.
Lockdown-ModusExtremer Schutzmodus in iOS ab Version 16, der komplexe Web-Techniken einschränkt.
Seed-PhraseWiederherstellungswörter, aus denen sich alle Schlüssel einer Wallet neu erzeugen lassen.
Hot WalletWallet auf einem internetverbundenen Gerät wie dem Smartphone.

Häufige Fragen zu Coruna

Was ist das Coruna-Exploit-Kit?

Coruna ist ein iOS-Exploit-Kit, das die Google Threat Intelligence Group beschrieben hat. Es kombiniert mehrere Angriffsketten, um veraltete iPhones zu kompromittieren und Krypto-Wallet-Daten samt Recovery-Phrasen zu stehlen.

Welche iPhones sind von Coruna betroffen?

Die bekannten Angriffsketten zielen auf iPhones mit iOS 13.0 bis iOS 17.2.1. Geräte mit aktuellem iOS sind gegen diese Schwachstellen geschützt, da Apple sie geschlossen hat.

Wie gelangt Coruna auf das iPhone?

Der Angriff startet beim Besuch einer manipulierten oder gefälschten Website. Verstecktes JavaScript erkennt veraltete Geräte und löst anschließend automatisch die passende Exploit-Kette aus – ohne weiteres Zutun des Nutzers.

Welche Daten stiehlt Coruna?

Das Kit sucht nach Wallet-Apps wie MetaMask oder Phantom, nach Seed-Phrasen (BIP39) sowie nach Notizen, Fotos und Screenshots mit Begriffen wie „seed“ oder „backup phrase“.

Kann Coruna Bitcoin oder Ethereum stehlen?

Ja. Erlangen Angreifer die Recovery-Phrase oder Zugangsdaten einer Wallet, können sie die Wallet auf einem anderen Gerät wiederherstellen und Bitcoin, Ethereum oder andere Werte sofort übertragen.

Wie schütze ich mein iPhone und meine Wallet vor Coruna?

iOS auf die neueste für dein Modell verfügbare Version aktualisieren – auch ältere Geräte haben Coruna-Patches erhalten. Ab iOS 16 kann zusätzlich der Lockdown-Modus helfen. Die Seed-Phrase niemals digital auf dem Smartphone aufbewahren und für größere Beträge eine Hardware-Wallet nutzen.

Hilft eine Hardware-Wallet gegen Coruna?

Ja, wenn die Seed-Phrase nie auf dem Smartphone lag: Bei einer Hardware-Wallet verlassen die Schlüssel das Gerät nicht, und Transaktionen werden am Gerät bestätigt. Ein kompromittiertes Smartphone kann aber manipulierte Transaktionen zur Bestätigung vorlegen – deshalb Empfänger und Betrag immer auf dem Display der Hardware-Wallet prüfen.

Bin ich mit iOS 17.3 oder neuer noch betroffen?

Die beschriebenen Schwachstellen reichen bis iOS 17.2.1. Mit einer aktuellen iOS-Version sind die bekannten Coruna-Angriffsketten geschlossen. Generell gilt: zeitnah aktualisieren, denn neue Lücken sind jederzeit möglich.

Welche Alternative gibt es zu einem iPhone ohne Sicherheitsupdates?

Ein aktuelles Gerät mit regelmäßigen Sicherheitsupdates – zum Beispiel ein datenschutzorientiertes Smartphone wie das SHIFTphone 8.1 mit iodéOS – oder ein eigener Rechner, der ausschließlich für Wallet und Börse genutzt wird. Keines davon ersetzt eine Hardware-Wallet oder die Offline-Aufbewahrung der Seed-Phrase.

Was ist, wenn mein iPhone kein Update auf die neueste iOS-Version mehr bekommt?

Es kann trotzdem Sicherheitskorrekturen erhalten: Apple hat im März 2026 Coruna-Patches für ältere Geräte mit iOS 15 und iOS 16 veröffentlicht, darunter iOS 15.8.7 und iOS 16.7.15. Prüfe unter Einstellungen → Allgemein → Softwareupdate die neueste Version für dein Modell. Erhält das Gerät tatsächlich keine Sicherheitsupdates mehr, solltest du es nicht mehr für sensible Krypto-Aktivitäten verwenden.

Wie erkenne ich, ob mein iPhone betroffen war?

Für Laien kaum. Hast du mit einem veralteten iPhone unbekannte Krypto-, Trading- oder Glücksspielseiten besucht und lag die Seed-Phrase auf dem Gerät, behandle die Wallet als kompromittiert: neue Wallet auf einem sicheren Gerät erzeugen und die Guthaben übertragen.

Was mache ich, wenn meine Seed-Phrase auf dem iPhone gespeichert war?

Nicht nur löschen, sondern die Wallet wechseln: Auf einem sicheren Gerät – am besten einer Hardware-Wallet – eine neue Wallet mit neuer Seed-Phrase erzeugen, alle Guthaben übertragen und die alte Wallet nicht weiterverwenden.

Quelle der Bedrohungsanalyse: Google Threat Intelligence Group, Veröffentlichung März 2026. Dieser Beitrag fasst öffentlich berichtete Erkenntnisse zusammen und ersetzt keine individuelle Sicherheitsberatung.

Haben Sie eine Meinung zu diesem Artikel? Hier können Sie uns schreiben →
Haben Sie Fehler entdeckt? Dann weisen Sie uns gern darauf hin →