https://assets.51.ca/fav/favicon.png?v=20200302

网络安全专家近日发现一款名为“Coruna”的强大间谍软件,能够秘密接管iPhone设备。

谷歌威胁情报团队(GTIG)周二公布了相关研究成果,并提醒用户立即更新手机系统以防受攻击。

研究显示,该软件可针对2019年至2023年发布的iOS版本运行,通过利用二十多个漏洞,绕过苹果设备内置安全防护,实现深度访问。攻击方式多样,包括用户点击恶意链接即可触发。激活后,攻击者可访问用户照片、笔记、金融数据等敏感信息,并远程下载额外工具扩展权限。

安全公司iVerify指出,“Coruna”可能起源于美国政府的高级监控工具,随后泄露或被出售,最终落入多个黑客组织手中,用于大规模网络犯罪。

GTIG和iVerify的研究均显示,“Coruna”技术异常先进,类似用于国家级情报监控的工具,但已扩散到民间黑客手中。

研究人员警告,iPhone用户访问受感染网站时,即可能被植入恶意代码,无需其他操作。攻击页面会自动检测设备型号和系统版本,如存在漏洞,恶意程序将自动启动并接管手机。

专家建议,大多数用户可通过及时更新iOS系统进行防护。

谷歌表示,最新版本的iOS已修复相关漏洞。

此外,对于无法立即更新的用户,可开启苹果“锁定模式”(Lockdown Mode),阻止高级攻击。

此发现再次提醒公众,移动设备面临的网络威胁正在迅速演变,即便是长期被认为安全的iPhone也可能成为攻击目标。

苹果公司尚未对此事发表评论。



Source link