Nori împrăștiați Cluj 12°C Câțiva nori Timișoara 13°C Cer fragmentat Iași 15°C Cer acoperit de nori Constanța 17°C
ULTIMA ORA
Unelte guvernamentale SUA, utilizate de criminali
Tehnologie

Unelte guvernamentale SUA, utilizate de criminali

6 martie 2026, 07:58 Mihai Constantinescu

Unelte sofisticate de hacking pentru iPhone, ajunse pe mâinile infractorilor cibernetici

O serie de instrumente de hacking extrem de puternice, capabile să compromită iPhone-urile care rulează software mai vechi, au fost identificate de cercetătorii în domeniul securității. Potrivit informațiilor disponibile, aceste unelte sofisticate au trecut de la un client guvernamental în mâinile infractorilor cibernetici. Setul de instrumente de hacking, denumit „Coruna”, este asociat cu campanii ample de exploatare a iPhone-urilor.

Un raport recent arată că aceste unelte au fost inițial folosite de spioni ruși pentru a viza ucrainenii, dar au apărut ulterior într-o operațiune cibercriminală menită să fure criptomonede de la victime vorbitoare de limbă chineză. Indiciile sugerează că aceste unelte au fost create inițial de un contractor american și vândute guvernului SUA.

Coruna și exploatarea vulnerabilităților iOS

Setul de instrumente de hacking „Coruna” exploatează nu mai puțin de 23 de vulnerabilități distincte în iOS, ceea ce sugerează o complexitate ridicată și resurse considerabile din partea grupului de hackeri care l-a creat. Acesta include cinci tehnici complete de hacking, capabile să ocolească toate sistemele de apărare ale unui iPhone. Aceste tehnici instalează malware pe un dispozitiv atunci când acesta vizitează un site web care conține codul de exploatare.

Cercetătorii au constatat că „Coruna” folosește cinci lanțuri complete de exploatare iOS, tehnici sofisticate pentru versiunile iOS 13.0 până la 17.2.1. Expertizele Google notează utilizarea unor „tehnici de exploatare și ocoliri ale măsurilor de atenuare care nu sunt publice” la exploatarea iPhone-urilor. Analiza este încă în curs de desfășurare, iar 11 dintre exploatări nu au primit încă un număr oficial de identificare CVE.

De la spionaj la criminalitate cibernetică

Inițial, componentele „Coruna” au fost observate în februarie anul trecut, fiind atribuite unui „client al unei companii de supraveghere”. Ulterior, o versiune mai completă a reapărut într-o campanie de spionaj realizată de un grup suspectat de legături cu Rusia. Grupul a ascuns codul de hacking într-o componentă comună de numărare a vizitatorilor a site-urilor web ucrainene.

Cercetările au indicat apoi utilizarea „Coruna” în campanii de hacking axate pe profit, prin infectarea site-urilor de criptomonede și jocuri de noroc în limba chineză. Scopul era de a livra malware care fura criptomonede de la victime. Conform analizei, codul a fost modificat pentru a instala malware pe dispozitivele țintă, cu scopul de a sustrage criptomonede din portofele criptografice, precum și pentru a fura fotografii și, în unele cazuri, e-mailuri. Aceste modificări erau însă „prost scrise” în comparație cu setul de instrumente „Coruna” de bază.

În timp ce Apple a remediat vulnerabilitățile cunoscute folosite de „Coruna” în cele mai recente versiuni de iOS, tehnicile sale de exploatare funcționează doar împotriva iOS 13 până la 17.2.1. Pentru utilizatorii care nu pot actualiza la cea mai recentă versiune de iOS, Google recomandă activarea modului Lockdown, introdus de Apple în 2022 pentru protecția utilizatorilor de iPhone.

Sursa: Go4IT