Admin
Администратор
Google обнаружил мощный эксплойт-кит Coruna, нацеленный на устройства iPhone с iOS версий от 13.0 до 17.2.1.
Эксплойт-кит включает пять цепочек атак и 23 эксплойта, использующих непубличные техники обхода защит.
Google Threat Intelligence Group сообщил, что эксплойт-кит Coruna активно использовался с февраля 2025 года. Изначально он применялся в коммерческих целях, затем перешёл к государственным структурам и, наконец, к китайским киберпреступникам. Kit использует JavaScript-фреймворк для сбора данных об устройстве и выполнения удалённого кода через уязвимости в WebKit. Эксплойты включают CVE-2024-23222 и другие уязвимости, которые были исправлены Apple в более поздних версиях iOS. Эксплойт-кит был обнаружен на скомпрометированных украинских сайтах, а также на китайских финансовых ресурсах. Для защиты пользователям рекомендуется обновлять устройства и включать режим Lockdown Mode.