🖥️較早收集於 10m

Coruna 漏洞威脅 iPhone

Coruna 漏洞威脅 iPhone
PostLinkedIn
🖥️閱讀原文: Computerworld

💡菁英 iPhone 漏洞 Coruna 從政府外洩至犯罪集團——立即修補 iOS 防資料外洩。(58字)

⚡ 30-Second TL;DR

有什麼變化

透過網站零點擊入侵,使用 5 條漏洞鏈與 23 個漏洞。

為什麼重要

顯示菁英國家級漏洞難免外洩至大規模犯罪,破壞全球安全。強調無安全後門,須全面修補。

下一步行動

在所有 iOS 開發裝置啟用鎖定模式,以阻擋 Coruna 等漏洞攻擊。

誰應關注:Developers & AI Engineers

關鍵要點

  • 透過網站零點擊入侵,使用 5 條漏洞鏈與 23 個漏洞。
  • 授予根權限竊取資料、加密貨幣資訊並收集文字片段。
  • 偵測並規避鎖定模式;疑美系起源,已擴散至犯罪集團與國家行為者。
  • 數千 iPhone 恐已受害,因更新滯後。

🧠 深度解析

背景與延伸:來自公開資料,非原文內容。引用 7 個來源。

🔑 增強重點摘要

  • Coruna 也被稱為 CryptoWaters,包含針對加密貨幣錢包的專用模組,如 Metamask 和 BitKeep,並透過掃描圖像 QR 碼及搜尋文字檔案中的備份片段進行竊取。[1][2][5]
  • 漏洞鏈包括特定 CVE 如 CVE-2024-23222(WebKit RCE,用於 iOS 17.2)、CVE-2024-23225(Sparrow,iOS 17.0-17.3)和 CVE-2024-23296(Rocket,iOS 17.1-17.4),部分與 Operation Triangulation 重疊。[1][4]
  • 框架具備設備指紋辨識、自動選擇 WebKit 漏洞、繞過指標認證等保護,以及自訂加密壓縮傳輸負載,並使用 PlasmaLoader 安裝於系統程序中。[2][4]

🛠️ 技術深入

  • 包含五條完整漏洞鏈(Photon、Gallium 等),總計 23 個漏洞,涵蓋 iOS 13.0 至 17.2.1,使用非公開利用技術及緩解繞過。[1][4]
  • 透過隱藏 iFrame 注入,初始階段無地理限制,後續針對特定 iPhone 使用者及位置交付;偵錯版暴露內部代碼名稱如 Sparrow 和 Rocket。[1][4]
  • PlasmaLoader 部署後,掃描儲存圖像 QR 碼、搜尋 'backup phrase' 或 'bank account' 等關鍵字,並外洩至攻擊者伺服器;具備裝置指紋、自動漏洞選擇及繞過鎖定模式檢查。[2][5]

🔮 前景展望AI analysis grounded in cited sources

商業監控工具將持續擴散至犯罪集團,增加普通用戶風險
Coruna 從疑似美國監控供應商流向中國金融犯罪演員 UNC6691 及俄羅斯威脅團體,顯示高階漏洞套件商業化趨勢。[2][5]
舊版 iOS 設備更新滯後將導致數千受害案例持續
儘管 Apple 已修補,但 26% 近期 iPhone 未更新,且套件針對 iOS 13-17.2.1,易透過假金融網站水坑攻擊感染。[1][3]

時間線

2019-09
iOS 13.0 發布,成為 Coruna 漏洞鏈最早目標版本
2023-12
iOS 17.2.1 發布,為 Coruna 支持的最後版本
2024-01
Apple 修補 CVE-2024-23222(iOS 17.3),Coruna 初始零日漏洞
2025-12
Coruna 框架再現於中國 UNC6691 金融犯罪活動,使用假網站分發
2026-03
Google GTIG 與 iVerify 公開揭露 Coruna 漏洞套件細節
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: Computerworld

這是摘要,不是原文。去看原站,或訂閱每週簡報。

每週 AI 簡報

每週一封,可隨時退訂。