iPhone под атакой

OLinks

Юзер
Рекламное Агентство
SMM
Сообщения
144
Реакции
188
С начала марта уже дважды звучали новости о всплеске кибератак на iPhone. Откуда они взялись и что стоит знать — разберём в этом посте.

Двойной агент | Coruna
В начале месяца в заголовках новостей светился инструмент взлома Coruna. Это коммерческий вирус, который, по заявлениям экспертов, был хотя бы частично создан Trenchant, дочерней компанией L3Harris, уже светившейся в скандалах о торговле эксплойтами. Троян впервые обнаружили безопасники Google ещё в феврале 2025, когда один из неназванных клиентов Trenchant пытался взломать свою жертву. Примечательно, что эта атака полагалась на уже как год (на тот момент) исправленную уязвимость CVE-2024-23222. Очередное напоминание о важности обновлений!

Всего спустя 3 месяца от первого наблюдения «легального» применения Coruna, Google обнаружили его применение в атаках, связываемых с китайскими и российскими хакерскими группировками. Это особенно настораживает, учитывая то, что в 2023-ем этот же эксплойт (но, вероятно, в другом виде) использовался для атаки на россиян — сотрудников Касперского и, по заявлениям ФСБ, российских дипломатов.

Вирус для всех | DarkSword
Второй из эксплойтов месяца, DarkSword, был впервые замечен именно у российских госхакеров, летом 2025-го, а в конце прошлой недели, 22 марта 2026, вообще был слит на GitHub. Да, не «замечен исследователями», а буквально лежит в открытом доступе. GitHub решили не удалять репозитории, аргументируя это тем, что публикация уязвимости поможет ресёрчерам научиться с ней бороться. Логика, на самом деле, здравая, но софт для скачивания музыки со Spotify, тем временем, банят.

Взгаляд со стороны
Подробности работы эксплойтов реально пугают. Успешная атака даёт хакеру полный контроль над устройством и доступ ко всем персональным данным. Оба эксплойта выполняются в браузере и не требуют взаимодействия пользователя, чем хакеры активно пользовались. В случае с DarkSword, вместо того, чтобы раскидывать жертвам вредоносные ссылки, хакеры просто встраивали эксплойт во взломанные ими сайты. Получилось так, что взлом веб-сервера с одним ковыряющимся в носу сисадмином стал равен взлому Айфонов всех его посетителей.

Шпионские игры
Сам факт двух крупных утечек «государственных» вирусов за короткий период выглядит настораживающе. Прошлогодняя история с L3Harris может намекать на природу сливов, но ничего сказать точно нельзя. Учитывая то, что за использованием обоих эксплойтов были замечены российские госхакеры — можно говорить о возможном двойном шпионаже внутри американских шпионских фирм. Хочу сказать, что это вызвало бы нехилую дипломатическую эскалацию, не будь мир так занят всем остальным.

Что в итоге
Для тебя план действий простой. Если в списке обновлений упоминается безопасность — обновляйся всегда и сразу, даже если придётся терпеть блевотный (ИМХО™) дизайн liquid glass. Атаки затрагивают довольно старые версии iOS — до 17.2.1 (Coruna), 18.4 и 18.7 (DarkSword). Apple также рекомендует перевести телефон в режим Lockdown, если ты словил паранойю и чуешь приближение госхакеров. Но сперва всё же обновись.
 
Хорошая статья, спасибо
 

Похожие темы

■ ОПГ в даркнете IV: Структура REvil и GandCrab — вымогательство как сервис (RaaS) С началом 2010-х годов цифровое подполье стало новой ареной для организованной преступности. Даркнет, криптовалюты и глобальная децентрализация коммуникаций создали идеальные условия для появления киберОПГ...
Ответы
12
Просмотры
Если наркотики были топливом для становления даркнет-рынков, то хакерская активность стала их нервной системой и скелетом. Именно с утечек данных, торговли вредоносным кодом, атак на цифровую инфраструктуру и манипуляции информацией начинается параллельная история — история даркнета как...
Ответы
8
Просмотры
Эксперты центра исследования киберугроз Solar 4RAYS ГК «Солар» обнаружили уникальное вредоносное ПО GoblinRAT с широкой функциональностью для маскировки. Об этом эксперты рассказали на SOC Forum 2024. ВПО обнаружили в сети нескольких российских ведомств и ИТ-компаний, которые обслуживают...
Ответы
1
Просмотры
587
Если в прошлых главах мы говорили о региональных группах, то LAPSUS$, Anonymous, Maze и Hive отражают иную ступень эволюции. Эти группы появились не в подпольных двориках дотком‑эпохи, а в экосистеме GitHub, Telegram и облачных CI/CD‑платформ. Каждая из них — самостоятельный ответ на вопрос «как...
Ответы
4
Просмотры
DISCLAIMER - ЭТА СТАТЬЯ БЫЛА АНОНИМИЗИРОВАНА ДО ПУБЛИКАЦИИ С ПОМОЩЬЮ ИИ, ЧТОБЫ ПРЕПЯТСТВОВАТЬ ЛИНГВИСТИЧЕСКОМУ АНАЛИЗУ. Плохой язык — это досадное следствие того, что хороших маленьких русских моделей не существует ⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯ Приветствую всех. За время своего...
Ответы
33
Просмотры
Назад
Сверху Снизу