谷歌披露苹果WebKit漏洞:影响iOS 13~17.2.1
创始人
2026-03-04 12:21:11
0

IT之家 3 月 4 日消息,谷歌今天(3 月 4 日)发布博文,披露代号为 Coruna 的 iPhone 破解工具套件,可影响运行 iOS 13~17.2.1 的 iPhone 机型,相关证据表明已流入外国间谍及网络犯罪分子手中。

谷歌指出该破解工具套件目前仅针对 iOS 13.0 版本(2019 年 9 月发布)至 17.2.1 版本(2023 年 12 月发布)有效,苹果公司已经在 iOS 18 版本中修复。

Coruna 工具套件包含 5 个完整的 iOS 漏洞利用链,共计 23 个漏洞利用程序,其核心价值在于集成了多种非公开的漏洞利用技术和缓解措施绕过手段。

IT之家援引博文介绍,附上谷歌威胁情报小组(GTIG)发现情况如下:

  • 2025 年年初首次发现该工具包的踪迹,当时被用于发起定向攻击;
  • 同年夏季,有证据表明间谍组织 UNC6353 利用该工具包发动了“水坑攻击”,通过植入 compromised 网站的隐蔽 iFrame 分发恶意代码。
  • 2025 年年底,UNC6691 在大规模行动中部署了同一工具包。攻击者构建了大量涉及金融和加密货币交易的虚假网站,诱导用户使用 iOS 设备访问,通过触发漏洞窃取资产。

在技术架构方面,Coruna 工具套件利用 Java 框架进行设备指纹识别,随后投放 WebKit 远程代码执行(RCE)漏洞和指针身份验证代码(PAC)绕过攻击。

攻击链末端载荷名为“PlasmaLoader”(被 GTIG 追踪为 PLASMAGRID),它会注入系统进程并扫描设备上的加密货币钱包应用(如 MetaMask、Trust Wallet 等),窃取助记词和私钥。

数据显示,仅在牟利性攻击中,就有约 4.2 万台设备遭入侵,被用于窃取加密货币及隐私数据。代码分析显示,该工具核心编写极其专业,推测为单一作者开发。

针对这一威胁,谷歌已将所有相关网站和域名添加至“安全浏览”拦截列表。GTIG 强调,Coruna 工具包无法攻破 iOS 的最新版本。因此,iPhone 用户应立即将设备更新至最新的 iOS 版本以消除风险。

相关内容

热门资讯

“链”上谋创新 携手向未来 6月22日,参观者在链博会数智科技链展区观看机器人格斗 新华社记者 张晨霖 摄 ...
汉宇集团获得实用新型专利授权:... 证券之星消息,根据天眼查APP数据显示汉宇集团(300403)新获得一项实用新型专利授权,专利名为“...
隧道UWB定位系统:2026年... 隧道UWB定位系统是基于超宽带脉冲信号实现隧道内厘米级位置感知的技术方案。2026年,该行业正从基础...
重庆二手手机平台推荐:别信“女... 在重庆想找靠谱的二手手机平台,多数人第一反应是“怕翻车”。我干了8年这行,上周刚帮一个客户验出翻新机...
郑州民生耳鼻喉医院第49期“我... 当传统佳节的艾草清香,遇上纯白圣洁的医者仁心,一场别开生面的医学启蒙之旅在郑州民生耳鼻喉医院悄然绽放...
原创 1... 想要大电池跟耐用机身的小伙伴,这下又多了一个选择~ 就在今晚,荣耀举行发布会,带来新机 —— X80...
原创 苹... #苹果未来两年产品线曝光 #【#iPhoneAir2 或明年春季发布 #】,知名苹果爆料记者马克・古...
半导体制氮机源头工厂:东莞萨尼... 在半导体制造领域,氮气纯度与供应稳定性直接影响产品良率。传统深冷空分设备虽能实现高纯度产出,但启动周...
原创 阿... 当阿宝学会了“听”,微信学会了“藏”;一个让你开口说话就能搞定一切,一个让你感觉不到AI的存在;谁的...
全球首架CBJ公务机正式在上海... 上海6月22日电 (记者 殷立勤)6月22日,海航航空集团旗下上海金鹿公务航空有限公司(以下简称:上...