1772589978
2026-03-03 23:27:00
Исследователи безопасности выявили набор мощных хакерских инструментов, способных скомпрометировать iPhone со старым программным обеспечением, которое, по их словам, перешло от государственного заказчика в руки киберпреступников.
Google сказал во вторник что впервые компания обнаружила набор эксплойтов, получивший название Coruna, в феврале 2025 года во время попытки поставщика средств наблюдения взломать чей-то телефон с помощью шпионского ПО от имени государственного заказчика. Несколько месяцев спустя он обнаружил тот же набор эксплойтов, нацеленный на украинских пользователей в ходе широкомасштабной кампании российской шпионской группы, а затем обнаружил, что он использовался финансово мотивированным хакером в Китае.
Неясно, как эти инструменты просочились или распространились, но исследователи безопасности Google предупредили о развивающемся рынке «бывших в употреблении» эксплойтов, которые продаются хакерам, мотивированным деньгами, чтобы извлечь больше пользы из эксплойта.
«Чем более широко распространено использование, тем больше вероятность возникновения утечки», — заявили в iVerify. «Хотя у iVerify есть некоторые доказательства того, что этот инструмент является просочившейся структурой правительства США, это не должно затмить осознание того, что эти инструменты найдут свое применение и будут бессовестно использоваться злоумышленниками».
В Google заявили, что хакерские инструменты являются мощными, поскольку они могут обойти защиту iPhone, просто посетив вредоносный веб-сайт, содержащий код эксплойта (например, отправив вредоносную ссылку) в ходе так называемой атаки «водопоя». По данным Google, комплект Coruna может взломать iPhone пятью разными способами, используя и объединяя 23 отдельные уязвимости в своем цифровом арсенале. Затронутые устройства варьируются от моделей iPhone под управлением iOS 13 до версии 17.2.1, выпущенной в декабре 2023 года.
Событие >
Сан-Франциско, Калифорния | 13-15 октября 2026 г.
Хотя утечки хакерских инструментов редки, они не являются чем-то необычным. В 2017 году Агентство национальной безопасности США обнаружило, что разработанные им инструменты для взлома компьютеров Windows по всему миру были украдены. Черный ход Windows, известный как EternalBlue, был позже опубликован и использовался киберпреступниками в последующих атаках, включая атаку вымогателя WannaCry в Северной Корее в 2017 году.
> также недавно сообщил о деле Питера Уильямса, бывшего главы американского оборонного подрядчика L3Harris Trenchant, который был приговорен к более чем семи годам тюремного заключения после того, как признал себя виновным в краже и продаже восьми эксплойтов брокеру, известному своим сотрудничеством с российским правительством.
По словам прокуроров, Уильямс продавал эксплойты, позволяющие взломать «миллионы компьютеров и устройств» по всему миру. По крайней мере один эксплойт был продан южнокорейскому брокеру. Неясно, были ли эти эксплойты когда-либо раскрыты производителям программного обеспечения или исправлены.
#Набор #правительственных #хакерских #инструментов #нацеленных #на #iPhone #теперь #используется #киберпреступниками
Читайте также
