谷歌披露苹果WebKit漏洞:影响iOS 13~17.2.1
创始人
2026-03-04 12:21:11
0

IT之家 3 月 4 日消息,谷歌今天(3 月 4 日)发布博文,披露代号为 Coruna 的 iPhone 破解工具套件,可影响运行 iOS 13~17.2.1 的 iPhone 机型,相关证据表明已流入外国间谍及网络犯罪分子手中。

谷歌指出该破解工具套件目前仅针对 iOS 13.0 版本(2019 年 9 月发布)至 17.2.1 版本(2023 年 12 月发布)有效,苹果公司已经在 iOS 18 版本中修复。

Coruna 工具套件包含 5 个完整的 iOS 漏洞利用链,共计 23 个漏洞利用程序,其核心价值在于集成了多种非公开的漏洞利用技术和缓解措施绕过手段。

IT之家援引博文介绍,附上谷歌威胁情报小组(GTIG)发现情况如下:

  • 2025 年年初首次发现该工具包的踪迹,当时被用于发起定向攻击;
  • 同年夏季,有证据表明间谍组织 UNC6353 利用该工具包发动了“水坑攻击”,通过植入 compromised 网站的隐蔽 iFrame 分发恶意代码。
  • 2025 年年底,UNC6691 在大规模行动中部署了同一工具包。攻击者构建了大量涉及金融和加密货币交易的虚假网站,诱导用户使用 iOS 设备访问,通过触发漏洞窃取资产。

在技术架构方面,Coruna 工具套件利用 Java 框架进行设备指纹识别,随后投放 WebKit 远程代码执行(RCE)漏洞和指针身份验证代码(PAC)绕过攻击。

攻击链末端载荷名为“PlasmaLoader”(被 GTIG 追踪为 PLASMAGRID),它会注入系统进程并扫描设备上的加密货币钱包应用(如 MetaMask、Trust Wallet 等),窃取助记词和私钥。

数据显示,仅在牟利性攻击中,就有约 4.2 万台设备遭入侵,被用于窃取加密货币及隐私数据。代码分析显示,该工具核心编写极其专业,推测为单一作者开发。

针对这一威胁,谷歌已将所有相关网站和域名添加至“安全浏览”拦截列表。GTIG 强调,Coruna 工具包无法攻破 iOS 的最新版本。因此,iPhone 用户应立即将设备更新至最新的 iOS 版本以消除风险。

相关内容

热门资讯

四川路桥获得发明专利授权:“一... 证券之星消息,根据天眼查APP数据显示四川路桥(600039)新获得一项发明专利授权,专利名为“一种...
武汉9家企业上榜中国独角兽!科... 在近日举办的2026中关村论坛年会平行论坛——全球独角兽企业大会上,最新发布的《中国独角兽企业年度报...
天缘捷成申请卫星通讯专利,三维... 国家知识产权局最新公开信息显示,北京天缘捷成电子技术服务有限公司提交了一项名为“一种卫星通讯方法、卫...
江苏华辰获得发明专利授权:“一... 证券之星消息,根据天眼查APP数据显示江苏华辰(603097)新获得一项发明专利授权,专利名为“一种...
值得买科技出席华为云核心生态伙... 4月9日-10日,2026年华为云核心生态伙伴共创研讨会在上海举行,值得买科技作为华为战略合作伙伴受...
丰翼科技获无人机运货系统专利 ... 国家知识产权局最新公开信息显示,丰翼科技(深圳)有限公司成功获得一项名为“无人机运货系统、无人机装货...
透视好牌!德普之星app安卓版... 透视好牌!德普之星app安卓版破解版,德普之星透视辅助软件(透视)原来有挂(有挂方略)-哔哩哔哩1、...
据文件显示!超级三加一正版,雀... 据文件显示!超级三加一正版,雀友会钻石辅助器潮汕麻将,要领教程(有挂秘笈)-哔哩哔哩据文件显示!超级...
透视有挂!德普之星辅助器,德扑... 透视有挂!德普之星辅助器,德扑圈透视挂(透视)一直真的是有挂(有挂分享)-哔哩哔哩1、德普之星辅助器...
据公告内容!广东雀神智能插件官... 据公告内容!广东雀神智能插件官网,微乐小程序有脚本,手册教程(有挂技巧)-哔哩哔哩1、该软件可以轻松...