Программа властей США по взлому iPhone попала в руки хакеров

Сегодня, 22:09 | Мир
Программа властей США по взлому iPhone попала в руки хакеров
фото c Bigmir

Специалисты из группы Google по анализу угроз обнаружили новый набор эксплойтов для iOS под названием Coruna, который используют в кибершпионаже и финансовых атаках. Комплект содержит 23 эксплойта, объединённые в пять полных цепочек атак, способных взламывать устройства на базе iOS от версии 13.0 до 17.2.1.

В том же году эксплойты повторно зафиксировали летом для заражения безопасных сайтов, чтобы впоследствии получить доступ к устройствам всех пользователей, посещавших сервисы. По данным исследователей, вероятные российские киберразведчики, которых отслеживают под обозначением UNC6353, использовали заражённые украинские сайты электронной коммерции, сервисов и промышленного оборудования, чтобы атаковать пользователей iPhone.

В конце 2025 года Coruna появился уже на фальшивых китайских сайтах, связанных с криптовалютой и азартными играми. Активность в этом случае приписывают финансово мотивированной группе UNC6691.

Комплект эксплойтов включает механизмы удалённого выполнения кода в WebKit, обходы защиты Pointer Authentication Code, выходы из "песочницы", повышение привилегий ядра и обходы системы защиты памяти. Исследователи отмечают, что код содержит подробную документацию на английском языке и использует техники эксплуатации, которые ранее не были публично описаны.

После успешного взлома на устройство устанавливается загрузчик PlasmaLoader, известный как PlasmaGrid. Он внедряется в системный процесс iOS и загружает дополнительные модули с сервера управления. Основной целью этих модулей являются криптовалютные кошельки, в частности MetaMask, Phantom, Exodus, BitKeep и Uniswap.

Вредоносное ПО ищет фразы восстановления кошельков, конфиденциальные текстовые данные, а также информацию, хранящуюся в приложении Apple Notes. Перед передачей украденные данные шифруются алгоритмом AES и отправляются на серверы управления.

Аналитики отмечают, что пока не ясно, как инструмент, который предположительно создавали для государственных шпионских операций, попал в руки киберпреступников. Однако это может свидетельствовать о существовании рынка "вторичных" эксплойтов нулевого дня.

Компания Google уже добавила обнаруженные домены и сайты в систему Safe Browsing и рекомендует пользователям iPhone обновить систему до последней версии. Если это невозможно, эксперты советуют активировать режим повышенной защиты Lockdown Mode.

Напомним, ранее сообщалось, что хакер с помощью ИИ чат-бота взломал правительственные сайты Мексики.

  Хакеры России и Северной Кореи объединяют ресурсы - аналитики

Первоисточник: korrespondent.net
Источник: Bigmir
Постоянное место статьи: http://newsme.com.ua/world/4872334/

Последние новости:

Honda создала недорогой кроссовер размером с CR-V. Автомобили, Сегодня, 23:38
Украинские юниоры на чемпионате мира в паре показали третий результат Спорт, Сегодня, 23:35
Названы условия, при которых Костюка не уволят из "Динамо" в конце сезона Спорт, Сегодня, 23:26
Зеленский провел разговор с Мелони Украина, Сегодня, 22:57
Весна принесет эмоциональное очищение этим знакам зодиака: самые благоприятные дни Общество, Сегодня, 22:53
Кличко встретился с министром экономики, энергетики и туризма Австрии Гаттманнсдорфером Киев, Сегодня, 22:53
Малый Хрустальный глобус в индивидуалке достался действующей обладательнице Спорт, Сегодня, 22:52
Удар по иранскому фрегату: погибло более 100 моряков Мир, Сегодня, 22:32
Президент отреагировал на рост цен на топливо Украина, Сегодня, 22:32
Белень госпитализировали на восьмом месяце беременности из-за тяжелой болезни Шоу-биз и культура, Сегодня, 22:41
Фреймут сходила с сыном на футбол и показала своего кумира Шоу-биз и культура, Сегодня, 22:40
Иванна Онуфрийчук впервые за 4 года посетила родное село Шоу-биз и культура, Сегодня, 22:40
Джастин Тимберлейк требует суд скрыть видео его ареста Шоу-биз и культура, Сегодня, 22:40
Самый дешевый электромобиль Cupra от VW рассекретили в новом виде Автомобили, Сегодня, 22:05
США попросили у Украины защиту от "шахедов" Украина, Сегодня, 22:04
Манчестер Юнайтед разбирается с кандидатами на пост наставника Футбол, Сегодня, 21:54
"Это теракт": Алиев привел армию Азербайджана в состояние повышенной готовности и требует от Ирана извинений Мир, Сегодня, 21:35
АПЛ решила избегать VAR при определении правильности забитого гола Футбол, Сегодня, 21:24
"Он легковес": Трамп заявил, что не признает сына Хаманеи и сам выберет нового лидера Ирана Мир, Сегодня, 21:17
Российской конькобежке на ОИ-2026 подарили Samsung, а через 20 минут потребовали вернуть Спорт, Сегодня, 21:17

Список рубрик:

Украина
Россия
Мир
Бизнес
Шоу-биз и культура
Спорт
Политика
ЧП
Наука и здоровье
Общество