Команда Google Threat Intelligence Group (GTIG) виявила набір експлойтів, спрямований на моделі Apple iPhone з версією iOS від 13.0 до 17.2.1. Його використовувКоманда Google Threat Intelligence Group (GTIG) виявила набір експлойтів, спрямований на моделі Apple iPhone з версією iOS від 13.0 до 17.2.1. Його використовув

У Google розповіли про експлойт-кіт Coruna, яким російські хакери атакували українських користувачів iOS

2026/03/04 22:08
2 хв читання
Якщо у вас є відгуки або зауваження щодо цього контенту, будь ласка, зв’яжіться з нами за адресою crypto.news@mexc.com

У Google розповіли про експлойт-кіт Coruna, яким російські хакери атакували українських користувачів iOS

Команда Google Threat Intelligence Group (GTIG) виявила набір експлойтів, спрямований на моделі Apple iPhone з версією iOS від 13.0 до 17.2.1. Його використовували для атак на українських користувачів.

Залишити коментар

Команда Google Threat Intelligence Group (GTIG) виявила набір експлойтів, спрямований на моделі Apple iPhone з версією iOS від 13.0 до 17.2.1. Його використовували для атак на українських користувачів.

У GTIG повідомили, що розробники назвали набір експлотів Coruna. Він містив п’ять повних ланцюжків експлойтів для iOS і загалом 23 експлойти. 

Протягом 2025 року GTIG відстежувала його використання в цілеспрямованих операціях, зокрема спостерігала його застосування в атаках типу на українських користувачів з боку російських хакерів. Ним також користувалися шахраї з Китаю, які викрадали кошти.

«Улітку 2025 року ми помітили той самий фреймворк JavaScript, розміщений на cdn.uacounter[.]com, вебсайті, що завантажувався як прихований iFrame на багатьох зламаних українських вебсайтах, від промислового обладнання та інструментів для роздрібної торгівлі до місцевих сервісів та вебсайтів електронної комерції», — повідомили дослідники.

За даними GTIG, фреймворк доставлявся лише конкретним користувачам iPhone з певної географічної локації. Кібердослідники

Фреймворк був ідентичним і доставляв той самий набір експлойтів. Кібердослідники Google попередили про Coruna спеціалізований структурний підрозділ Держспецзв’язку CERT-UA та співпрацювали з ним, щоб очистити всі скомпрометовані вебсайти.

Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Кіберексперти з CERT-UA попередили, що зловмисники використовують ім’я їхнього підрозділу, щоб отримати доступ до комп’ютерів через програму AnyDesk
По темi
Кіберексперти з CERT-UA попередили, що зловмисники використовують ім’я їхнього підрозділу, щоб отримати доступ до комп’ютерів через програму AnyDesk
Ворожі хакери атакують українців фейковими листами від влади з вимогою оновити популярні застосунки
По темi
Ворожі хакери атакують українців фейковими листами від влади з вимогою оновити популярні застосунки
21-річний хакер поцупив 127 млн грн у компаній батька голови Львівської ОВА. За вкрадені кошти купив авто Cadillac та BMW
По темi
21-річний хакер поцупив 127 млн грн у компаній батька голови Львівської ОВА. За вкрадені кошти купив авто Cadillac та BMW
Залишити коментар
Ринкові можливості
Логотип Ucan fix life in1day
Курс Ucan fix life in1day (1)
$0.0004554
$0.0004554$0.0004554
+0.99%
USD
Графік ціни Ucan fix life in1day (1) в реальному часі
Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою crypto.news@mexc.com для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.