Новий виявлений експлойт-кит, спрямований на пристрої Apple, викликав занепокоєння серед дослідників кібербезпеки після того, як було встановлено, що він містить кілька складних уразливостей, здатних компрометувати iPhone на різних версіях програмного забезпечення.
Інструментарій, названий “Coruna”, націлений на iPhone з версіями iOS від 13.0 до 17.2.1, згідно з доповіддю, опублікованою групою Google Threat Intelligence.
Дослідники повідомили, що цей експлойт-кит включає п’ять повних ланцюгів експлойтів для iOS і в цілому 23 уразливості, кілька з яких базуються на техніках, раніше невідомих публіці.
Ланцюги експлойтів — це комбінації уразливостей, які зловмисники використовують разом для обходу систем захисту та отримання глибшого доступу до пристрою.
У цьому випадку інструментарій Coruna, здається, здатен використовувати кілька уразливостей для підвищення привілеїв, що потенційно дозволяє зловмисникам отримати контроль над цільовими iPhone.
Дослідники зазначили, що деякі з експлойтів, використаних у Coruna, раніше не були задокументовані публічно, що свідчить про те, що інструментарій міг бути розроблений із застосуванням передових досліджень уразливостей.
Такі можливості часто асоціюються з високотехнологічними операціями кібершпигунства або комерційними шпигунськими інструментами, створеними для проникнення у мобільні пристрої.
Згідно з доповіддю, цей експлойт-кит був зафіксований у підпільних ринках кіберзлочинності, де його потенційно можуть використовувати зловмисники для цілеспрямованих атак на окремих осіб, організації або цінні цілі.
Експерти з безпеки попереджають, що інструменти з кількома ланцюгами експлойтів значно підвищують ймовірність успішного компрометування, оскільки зловмисники можуть спробувати кілька шляхів атаки, якщо один із них виявиться неефективним.
Ці висновки підкреслюють постійні виклики безпеки, з якими стикаються виробники смартфонів, оскільки зловмисники постійно шукають нові уразливості у широко використовуваних операційних системах.
Apple регулярно випускає оновлення програмного забезпечення та патчі безпеки, спрямовані на усунення нововиявлених вразливостей і зміцнення захисту своїх пристроїв.
Аналітики з кібербезпеки рекомендують користувачам iPhone оновлювати свої пристрої до останніх версій iOS і уникати встановлення програмного забезпечення з ненадійних джерел.
Швидке оновлення безпеки залишається одним із найефективніших способів захисту пристроїв від нововиявлених експлойтів і зростаючих мобільних загроз.