Google попереджає про експлойт Coruna: полює на українських користувачів iPhone
Експерти з безпеки Google виявили складний і небезпечний набір експлойтів для зламу пристроїв на базі iOS, починаючи з версии 13.0 до версии 17.2.1. Цей комплект шпигунського ПЗ під назвою Coruna, який містить загалом 23 експлойти, використовується в цілеспрямованих операціях проти українських користувачів. У разі успіху він дозволяє отримати повний контроль над пристроєм жертви, доступ до повідомлень, мікрофона, камери та геопозиції.
Вперше Coruna помітили влітку 2025 року, у вигляді JavaScript-фреймворку на інтернет-ресурсі cdn.uacounter[.]com, який завантажувався як прихований iFrame на багатьох скомпрометованих українських сайтах. Експлойт був доступний не всім, а лише вибраним користувачам iPhone з певної геолокації.
Протягом 2025 року фахівці GTIG (Google Threat Intelligence Group) відстежували використання Coruna в цільових операціях, спрямованих на українських користувачів. GTIG підозрює, що за експлойтом стоїть російська шпигунська група UNC6353.
Coruna не є просто вірусом — це цілий фреймворк, який використовує ланцюжок вразливостей. Основним вектором проникнення є атаки типу «watering hole» (зараження сайтів, які часто відвідує цільова аудиторія) або фішингові посилання, надіслані через месенджери.
Важливою рисою Coruna є її здатність адаптуватися до різних версій iOS, що робить її ефективною навіть проти користувачів, які не встигли вчасно оновити систему.
Аналіз Google TAG підтвердив, що Coruna активно застосовувалася в кампаніях, спрямованих на український державний сектор, військових та активістів. Зловмисники створювали підроблені ресурси, які імітували офіційні українські портали або новинні сайти, щоб заманити жертв на сторінки зі своїм кодом.
Особливий акцент у цих атаках робився на отриманні доступу до конфіденційного листування в захищених месенджерах (Signal, Telegram, WhatsApp). Оскільки експлуатація відбувається на рівні ядра системи, шифрування месенджерів не рятує — зловмисники бачать екран пристрою та перехоплюють введення тексту ще до його зашифрування.
Цей кейс ще раз підкреслює, що iPhone не є абсолютно невразливим. Фахівці рекомендують:
Coruna є яскравим прикладом того, як комерційне або спонсороване державою шпигунське ПЗ стає інструментом у сучасних кібервійнах, де Україна залишається одним із головних полігонів для випробування новітніх цифрових загроз.
Нагадаємо, що згідно нового дослідження, робота в офісі з відкритим плануванням провокує вигорання працівників.
Підписуйтесь на нас у соцмережах: Telegram | Facebook | LinkedIn
Відеосервіс Zoom анонсує технологію цифрових двійників, які самостійно відвідуватимуть робочі зустрічі. Про це пише TechCrunch.…
IT-гігант Meta (материнська компанія Facebook) офіційно оголосив про придбання Moltbook — вірусної соціальної мережі, яка…
Експериментальний агент штучного інтелекту ROME, якого створили дослідники, пов'язані з китайською компанією Alibaba, продемонстрував неочікувану…
Центральне бюро боротьби з кіберзлочинністю Польщі (CBZC) провело масштабну операцію, результатом якої стало викриття групи…
Microsoft оголосила про початок інтеграції технологій Anthropic у свої сервіси, представивши новий інструмент Copilot Cowork,…
Компанія Anthropic оголосила про доступність у Claude Code бета-версії нового інструменту Code Review. Він розробленій…