谷歌披露苹果WebKit漏洞:影响iOS 13~17.2.1
创始人
2026-03-04 12:21:11
0

IT之家 3 月 4 日消息,谷歌今天(3 月 4 日)发布博文,披露代号为 Coruna 的 iPhone 破解工具套件,可影响运行 iOS 13~17.2.1 的 iPhone 机型,相关证据表明已流入外国间谍及网络犯罪分子手中。

谷歌指出该破解工具套件目前仅针对 iOS 13.0 版本(2019 年 9 月发布)至 17.2.1 版本(2023 年 12 月发布)有效,苹果公司已经在 iOS 18 版本中修复。

Coruna 工具套件包含 5 个完整的 iOS 漏洞利用链,共计 23 个漏洞利用程序,其核心价值在于集成了多种非公开的漏洞利用技术和缓解措施绕过手段。

IT之家援引博文介绍,附上谷歌威胁情报小组(GTIG)发现情况如下:

  • 2025 年年初首次发现该工具包的踪迹,当时被用于发起定向攻击;
  • 同年夏季,有证据表明间谍组织 UNC6353 利用该工具包发动了“水坑攻击”,通过植入 compromised 网站的隐蔽 iFrame 分发恶意代码。
  • 2025 年年底,UNC6691 在大规模行动中部署了同一工具包。攻击者构建了大量涉及金融和加密货币交易的虚假网站,诱导用户使用 iOS 设备访问,通过触发漏洞窃取资产。

在技术架构方面,Coruna 工具套件利用 Java 框架进行设备指纹识别,随后投放 WebKit 远程代码执行(RCE)漏洞和指针身份验证代码(PAC)绕过攻击。

攻击链末端载荷名为“PlasmaLoader”(被 GTIG 追踪为 PLASMAGRID),它会注入系统进程并扫描设备上的加密货币钱包应用(如 MetaMask、Trust Wallet 等),窃取助记词和私钥。

数据显示,仅在牟利性攻击中,就有约 4.2 万台设备遭入侵,被用于窃取加密货币及隐私数据。代码分析显示,该工具核心编写极其专业,推测为单一作者开发。

针对这一威胁,谷歌已将所有相关网站和域名添加至“安全浏览”拦截列表。GTIG 强调,Coruna 工具包无法攻破 iOS 的最新版本。因此,iPhone 用户应立即将设备更新至最新的 iOS 版本以消除风险。

相关内容

热门资讯

总算了解“微乐家乡麻将辅助”开... 总算了解“微乐家乡麻将辅助”开挂(透视)辅助透视教你攻略(了解有挂)>>您好:软件加薇1367043...
透视脚本“飞驰娱乐科技软件”开... 飞驰娱乐科技软件是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用户可以加我微...
透视玄学“边锋干橙眼辅助器的主... 大家好,今天小编来为大家解答边锋干橙眼辅助器的主要功能是什么这个问题咨询软件客服可以免费测试直接加微...
我来教大家“赣牌圈的好牌几率”... >>您好:赣牌圈的好牌几率确实是有挂的,很多玩家在这款赣牌圈的好牌几率游戏中打牌都会发现很多用户的牌...
玩家必备科普“518互游辅助”... 玩家必备科普“518互游辅助”开挂(透视)辅助插件实用技巧(有挂头条)>>您好:软件加薇136704...
透视实锤“湛江吴川0759辅助... 透视实锤“湛江吴川0759辅助”开挂(透视)辅助神器黑科技教程(有挂功能)《详细加薇13670430...
玩家交流“牛魔辅助”开挂(透视... 牛魔辅助是一款专注玩家量身打造的游戏记牌类型软件,在牛魔辅助这款游戏中我们可以记录下每张牌的数量以便...
透视美元局“奕乐贵州麻将开挂版... 您好:奕乐贵州麻将开挂版软件这款游戏可以开挂的,确实是有挂的,很多玩家在这款游戏中打牌都会发现很多用...
透视透视“多乐小程序如何开辅助... 较多好评“微乐万能挂官网”开挂(透视)辅助教程 了解更多开挂安装加(136704302)微信号是一款...
解密关于“新西游大厅辅助”开挂... 解密关于“新西游大厅辅助”开挂(透视)辅助平台靠谱教程(了解有挂)《详细加薇136704302咨询》...