Перейти до вмісту

Труха

Найшвидші новини з місця подій.

Меню
  • Головна
  • Новини України
  • Новини світу
  • Новини спорту
  • Новини бізнесу
  • Новини культури
  • Новини Києва
Меню

Програма влади США для злому iPhone потрапила до рук хакерів

Оприлюднено 05.03.2026

Фахівці з групи Google з аналізу загроз виявили новий набір експлойтів для iOS під назвою Coruna, який використовують у кібершпигунстві та фінансових атаках, повідомляє BleepingComputer. Комплект містить 23 експлойти, об’єднані у п’ять повних ланцюгів атак, здатних зламувати пристрої на базі iOS від версії 13.0 до 17.2.1.
Вперше активність, пов’язану з Coruna, зафіксували у лютому 2025 року. Тоді дослідники отримали JavaScript-фреймворк доставки експлойтів разом із кодом для вразливості CVE-2024-23222 у рушії WebKit, яка дозволяла виконувати віддалений код на пристроях із iOS 17.2.1. Компанія Apple усунула цю проблему в оновленні iOS 17.3 ще в січні 2024 року після того, як її використали в атаках нульового дня.
Того ж року експлойти повторно зафіксували влітку для зараження безпечних сайтів, щоб згодом отримати доступ до пристроїв всіх користувачів, які відвідували сервіси. За даними дослідників, імовірні російські кіберрозвідники, яких відстежують під позначенням UNC6353, використовували заражені українські сайти електронної комерції, сервісів і промислового обладнання, щоб атакувати користувачів iPhone.
Наприкінці 2025 року Coruna з’явився вже на фальшивих китайських сайтах, пов’язаних із криптовалютою та азартними іграми. Активність у цьому випадку приписують фінансово мотивованій групі UNC6691.
Комплект експлойтів включає механізми віддаленого виконання коду в WebKit, обходи захисту Pointer Authentication Code, втечі з “пісочниці”, підвищення привілеїв ядра та обходи системи захисту пам’яті. Дослідники зазначають, що код містить детальну документацію англійською мовою і використовує техніки експлуатації, які раніше не були публічно описані.
Після успішного зламу на пристрій встановлюється завантажувач PlasmaLoader, відомий як PlasmaGrid. Він впроваджується у системний процес iOS та завантажує додаткові модулі з сервера управління. Основною метою цих модулів є криптовалютні гаманці, зокрема MetaMask, Phantom, Exodus, BitKeep та Uniswap.
Шкідливе ПЗ шукає фрази відновлення гаманців, конфіденційні текстові дані, а також інформацію, що зберігається у додатку Apple Notes. Перед передачею викрадені дані шифруються алгоритмом AES і надсилаються на сервери керування.
Аналітики зазначають, що поки не зрозуміло, як інструмент, який імовірно створювали для державних шпигунських операцій, потрапив до рук кіберзлочинців. Однак це може свідчити про існування ринку “вторинних” експлойтів нульового дня.
Компанія Google уже додала виявлені домени та сайти до системи Safe Browsing і рекомендує користувачам iPhone оновити систему до останньої версії. Якщо це неможливо, експерти радять активувати режим підвищеного захисту Lockdown Mode.

Залишити відповідь Скасувати коментар

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *

Категорії

  • Авто новини
  • Без категорії
  • Відео
  • Новини бізнесу
  • Новини Києва
  • Новини культури
  • Новини політики
  • Новини світу
  • Новини спорту
  • Новини України
  • Події
  • Технології

Останні новини

  • Святослав Вакарчук опублікував фото з дітьми
  • Тренер Динамо оцінив суперника перед стартом у єврокубках
  • Кілька районів Києва залишилися без світла
  • Бій Ф’юрі – Джошуа: організатор прокоментував спекуляції навколо арени
  • Китай запровадив експортні обмеження щодо американських компаній
  • Прем’єр Британії оголосив про відставку
  • На Житомирщині депутат ухилився від сплати податків на мільйони
  • Погрози та підпал авто через вигаданий борг 250 тис дол: Нацполіція затримала групу вимагачів
  • Укрзалізниця збільшує кількість дитячих вагонів
  • СБУ та Нацполіція затримали агентів фсб, які готували теракт у центрі Києва і хотіли втекти до росії
  • МЗС відреагувало на удари Росії по кораблям
  • Промоутер назвав бій Ітауми з Хрговічем випробуванням у кар’єрі британця

Теги

youtube автомобілі атака безпілотник ближний восток бпла верховна рада україни володимир зеленський вру відео війна генштаб державна служба з надзвичайних ситуацій дональд трамп дрон дснс зведення генштабу зсу київ нафта обстріл одеса ормузский пролив переговори пожежа поліція постраждалі ппо президент ракетний удар росія санкції сбу слідство спорт суд сша телеканал рада угорщина україна фотографія футбол єс ізраїль іран

Контакти

Email: [email protected]

telegram: @truexa_info
©2026 Труха | Дизайн: Тема Newspaperly WordPress