Головна

  • RSS Feed
  • Telegram
Вулицями Києва

Вулицями Києва

Новинний портал, що присвячений життю та подіям у різних районах Києва.

Search

Програма влади США для злому iPhone потрапила до рук хакерів

Аватар admin
admin
05.03.2026
Програма влади США для злому iPhone потрапила до рук хакерів

Фахівці з групи Google з аналізу загроз виявили новий набір експлойтів для iOS під назвою Coruna, який використовують у кібершпигунстві та фінансових атаках, повідомляє BleepingComputer. Комплект містить 23 експлойти, об’єднані у п’ять повних ланцюгів атак, здатних зламувати пристрої на базі iOS від версії 13.0 до 17.2.1.
Вперше активність, пов’язану з Coruna, зафіксували у лютому 2025 року. Тоді дослідники отримали JavaScript-фреймворк доставки експлойтів разом із кодом для вразливості CVE-2024-23222 у рушії WebKit, яка дозволяла виконувати віддалений код на пристроях із iOS 17.2.1. Компанія Apple усунула цю проблему в оновленні iOS 17.3 ще в січні 2024 року після того, як її використали в атаках нульового дня.
Того ж року експлойти повторно зафіксували влітку для зараження безпечних сайтів, щоб згодом отримати доступ до пристроїв всіх користувачів, які відвідували сервіси. За даними дослідників, імовірні російські кіберрозвідники, яких відстежують під позначенням UNC6353, використовували заражені українські сайти електронної комерції, сервісів і промислового обладнання, щоб атакувати користувачів iPhone.
Наприкінці 2025 року Coruna з’явився вже на фальшивих китайських сайтах, пов’язаних із криптовалютою та азартними іграми. Активність у цьому випадку приписують фінансово мотивованій групі UNC6691.
Комплект експлойтів включає механізми віддаленого виконання коду в WebKit, обходи захисту Pointer Authentication Code, втечі з “пісочниці”, підвищення привілеїв ядра та обходи системи захисту пам’яті. Дослідники зазначають, що код містить детальну документацію англійською мовою і використовує техніки експлуатації, які раніше не були публічно описані.
Після успішного зламу на пристрій встановлюється завантажувач PlasmaLoader, відомий як PlasmaGrid. Він впроваджується у системний процес iOS та завантажує додаткові модулі з сервера управління. Основною метою цих модулів є криптовалютні гаманці, зокрема MetaMask, Phantom, Exodus, BitKeep та Uniswap.
Шкідливе ПЗ шукає фрази відновлення гаманців, конфіденційні текстові дані, а також інформацію, що зберігається у додатку Apple Notes. Перед передачею викрадені дані шифруються алгоритмом AES і надсилаються на сервери керування.
Аналітики зазначають, що поки не зрозуміло, як інструмент, який імовірно створювали для державних шпигунських операцій, потрапив до рук кіберзлочинців. Однак це може свідчити про існування ринку “вторинних” експлойтів нульового дня.
Компанія Google уже додала виявлені домени та сайти до системи Safe Browsing і рекомендує користувачам iPhone оновити систему до останньої версії. Якщо це неможливо, експерти радять активувати режим підвищеного захисту Lockdown Mode.

Залишити відповідь Скасувати коментар

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *

Вибрані статті

  • АТЕШ заявив про випадки саботажу серед солдатів РФ

    АТЕШ заявив про випадки саботажу серед солдатів РФ

    04.04.2026
  • 🇺🇦4 квітня 2022 року — день, коли російські війська повністю залишили Сумщину.

    🇺🇦4 квітня 2022 року — день, коли російські війська повністю залишили Сумщину.

    04.04.2026
  • Сухопутні війська пояснили появу даних українок в системі Оберіг

    Сухопутні війська пояснили появу даних українок в системі Оберіг

    04.04.2026
  • Стало відомо, як сили ППО відбили нічну атаку РФ

    Стало відомо, як сили ППО відбили нічну атаку РФ

    04.04.2026
  • 4 квітня – Міжнародний день мінної просвіти

    4 квітня – Міжнародний день мінної просвіти

    04.04.2026

Пошук

Категорії

  • Авто новини (555)
  • Без категорії (523)
  • Без рубрики (727)
  • Відео (8 157)
  • Новини бізнесу (3 135)
  • Новини Києва (1 128)
  • Новини культури (1 950)
  • Новини політики (358)
  • Новини світу (12 824)
  • Новини спорту (9 379)
  • Новини України (18 590)
  • Події (42)
  • Технології (731)

Архіви

  • Квітень 2026 (597)
  • Березень 2026 (4899)
  • Лютий 2026 (2304)
  • Січень 2026 (3890)
  • Грудень 2025 (3791)
  • Листопад 2025 (3818)
  • Жовтень 2025 (4880)
  • Вересень 2025 (4265)
  • Серпень 2025 (4369)
  • Липень 2025 (5161)
  • Червень 2025 (4961)
  • Травень 2025 (5391)
  • Квітень 2025 (4595)
  • Березень 2025 (2873)
  • Лютий 2025 (2305)

Теги

YouTube ЄС Європа Ізраїль Іран Бокс ВРУ Верховна Рада України Володимир Зеленський Відключення електрики Війна в Україні Війна з Росією Генштаб ДСНС Державна служба з надзвичайних ситуацій Дональд Трамп Донецька область Електрика ЗСУ Загиблі Зведення генштабу Китай Київ Матч Мінмолодьспорт Міністерство молоді та спорту НАТО Німеччина Одеса ППО Польща Постраждалі Путін Росія СБУ США Слідство Телеканал Рада Трамп Угорщина Україна Франція атака війна спортивний

Про нас

Вулицями Києва

Новинний портал, що присвячений життю та подіям у різних районах Києва.

Останні статті

  • АТЕШ заявив про випадки саботажу серед солдатів РФ

    АТЕШ заявив про випадки саботажу серед солдатів РФ

    04.04.2026
  • 🇺🇦4 квітня 2022 року — день, коли російські війська повністю залишили Сумщину.

    🇺🇦4 квітня 2022 року — день, коли російські війська повністю залишили Сумщину.

    04.04.2026
  • Сухопутні війська пояснили появу даних українок в системі Оберіг

    Сухопутні війська пояснили появу даних українок в системі Оберіг

    04.04.2026

Категорії

  • Авто новини (555)
  • Без категорії (523)
  • Без рубрики (727)
  • Відео (8 157)
  • Новини бізнесу (3 135)
  • Новини Києва (1 128)
  • Новини культури (1 950)
  • Новини політики (358)
  • Новини світу (12 824)
  • Новини спорту (9 379)
  • Новини України (18 590)
  • Події (42)
  • Технології (731)

Proudly Powered by WordPress | JetNews Magazine by CozyThemes.

Scroll to Top