Олександр Кузьменко Таке життя 4 березня 2026, 16:08 2026-03-04
У Google розповіли про експлойт-кіт Coruna, яким російські хакери атакували українських користувачів iOS
Команда Google Threat Intelligence Group (GTIG) виявила набір експлойтів, спрямований на моделі Apple iPhone з версією iOS від 13.0 до 17.2.1. Його використовували для атак на українських користувачів.
Залишити коментар
Команда Google Threat Intelligence Group (GTIG) виявила набір експлойтів, спрямований на моделі Apple iPhone з версією iOS від 13.0 до 17.2.1. Його використовували для атак на українських користувачів.
У GTIG повідомили, що розробники назвали набір експлотів Coruna. Він містив п’ять повних ланцюжків експлойтів для iOS і загалом 23 експлойти.
Протягом 2025 року GTIG відстежувала його використання в цілеспрямованих операціях, зокрема спостерігала його застосування в атаках типу на українських користувачів з боку російських хакерів. Ним також користувалися шахраї з Китаю, які викрадали кошти.
«Улітку 2025 року ми помітили той самий фреймворк JavaScript, розміщений на cdn.uacounter[.]com, вебсайті, що завантажувався як прихований iFrame на багатьох зламаних українських вебсайтах, від промислового обладнання та інструментів для роздрібної торгівлі до місцевих сервісів та вебсайтів електронної комерції», — повідомили дослідники.
За даними GTIG, фреймворк доставлявся лише конкретним користувачам iPhone з певної географічної локації. Кібердослідники
Фреймворк був ідентичним і доставляв той самий набір експлойтів. Кібердослідники Google попередили про Coruna спеціалізований структурний підрозділ Держспецзв’язку CERT-UA та співпрацювали з ним, щоб очистити всі скомпрометовані вебсайти.
Залишити коментар
Текст: Олександр Кузьменко Фото: SecurityWeek Теги: google, ios, кібербезпека, україна
Знайшли помилку в тексті – виділіть її та натисніть Ctrl+Enter. Знайшли помилку в тексті – виділіть її та натисніть кнопку «Повідомити про помилку».