🖥️Computerworld•較早收集於 10m
Coruna 漏洞威脅 iPhone

💡菁英 iPhone 漏洞 Coruna 從政府外洩至犯罪集團——立即修補 iOS 防資料外洩。(58字)
⚡ 30-Second TL;DR
有什麼變化
透過網站零點擊入侵,使用 5 條漏洞鏈與 23 個漏洞。
為什麼重要
顯示菁英國家級漏洞難免外洩至大規模犯罪,破壞全球安全。強調無安全後門,須全面修補。
下一步行動
在所有 iOS 開發裝置啟用鎖定模式,以阻擋 Coruna 等漏洞攻擊。
誰應關注:Developers & AI Engineers
關鍵要點
- •透過網站零點擊入侵,使用 5 條漏洞鏈與 23 個漏洞。
- •授予根權限竊取資料、加密貨幣資訊並收集文字片段。
- •偵測並規避鎖定模式;疑美系起源,已擴散至犯罪集團與國家行為者。
- •數千 iPhone 恐已受害,因更新滯後。
🧠 深度解析
背景與延伸:來自公開資料,非原文內容。引用 7 個來源。
🔑 增強重點摘要
- •Coruna 也被稱為 CryptoWaters,包含針對加密貨幣錢包的專用模組,如 Metamask 和 BitKeep,並透過掃描圖像 QR 碼及搜尋文字檔案中的備份片段進行竊取。[1][2][5]
- •漏洞鏈包括特定 CVE 如 CVE-2024-23222(WebKit RCE,用於 iOS 17.2)、CVE-2024-23225(Sparrow,iOS 17.0-17.3)和 CVE-2024-23296(Rocket,iOS 17.1-17.4),部分與 Operation Triangulation 重疊。[1][4]
- •框架具備設備指紋辨識、自動選擇 WebKit 漏洞、繞過指標認證等保護,以及自訂加密壓縮傳輸負載,並使用 PlasmaLoader 安裝於系統程序中。[2][4]
🛠️ 技術深入
🔮 前景展望AI analysis grounded in cited sources
⏳ 時間線
2019-09
iOS 13.0 發布,成為 Coruna 漏洞鏈最早目標版本
2023-12
iOS 17.2.1 發布,為 Coruna 支持的最後版本
2024-01
Apple 修補 CVE-2024-23222(iOS 17.3),Coruna 初始零日漏洞
2025-12
Coruna 框架再現於中國 UNC6691 金融犯罪活動,使用假網站分發
2026-03
Google GTIG 與 iVerify 公開揭露 Coruna 漏洞套件細節
📎 來源 (7)
Factual claims are grounded in the sources below. Forward-looking analysis is AI-generated interpretation.
- thehackernews.com — Coruna Ios Exploit Kit Uses 23 Exploits
- infosecurity-magazine.com — Coruna Exploit Older Iphones
- helpnetsecurity.com — Coruna Ios Exploit Kit
- cloud.google.com — Coruna Powerful Ios Exploit Kit
- iverify.io — Coruna Inside the Nation State Grade Ios Exploit Kit We Ve Been Tracking
- siliconrepublic.com — Outdated Iphones Vulnerable to New Hacking Tool with Possible US Origins Coruna
- forums.appleinsider.com — 243583
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: Computerworld ↗
每週 AI 簡報
每週一封,可隨時退訂。