
2026年3月3日消息,谷歌安全研究人员发布报告,介绍了名为“Coruna”的iPhone黑客工具包。它或由美国承包商开发,已流转到俄罗斯间谍和网络犯罪组织手中,可能感染数万台设备。
黑客工具包Coruna现身
谷歌研究人员介绍的“Coruna”,是一套复杂的iPhone黑客工具包,含五种黑客技术,能绕过iPhone防御,利用iOS系统23个漏洞,在设备访问含攻击代码网站时安装恶意软件。它可能由资源充足、受国家支持的组织创建。
流转路径引关注
Coruna部分组件源于去年2月的黑客技术,后被疑似俄罗斯间谍组织用于针对乌克兰人,又出现在以盈利为目的的针对中文加密货币和赌博网站的攻击中。谷歌未提及最初部署者,iVerify认为代码可能为美国政府开发或购买。
引发移动安全质疑
若Coruna最初为美国政府设计,这引发对移动设备安全性的质疑。iVerify联合创始人称这是“移动恶意软件领域的‘永恒之蓝时刻’”。苹果已在iOS 26中修复相关漏洞,该工具包主要影响iOS 13至17.2.1版本的Safari用户。
代码特征与起源猜测
iVerify分析发现,网络犯罪版本的Coruna底层工具包编写出色,新增恶意软件编写粗糙。Cole认为代码可能源于美国政府工具包,虽也有其他解释,但可能性不大,整个工具包像是由“一个作者”创作。
外流原因成谜
Coruna如何落入外国人和犯罪分子手中仍是谜。存在零日漏洞黑客技术交易行业,中间人可能将工具卖给出价最高者。美国政府承包商Trenchant高管就因出售黑客工具被判刑。
编辑观点:美国政府黑客工具包外流事件敲响了网络安全警钟。这不仅威胁用户隐私和财产安全,也反映出零日漏洞交易的乱象。未来需加强监管,防止此类事件再次发生。

437

被折叠的 条评论
为什么被折叠?



