Un kit de exploits para iPhone de nivel estatal se está extendiendo a los piratas informáticos: informes

Threat Intelligence Group de Google y la empresa de seguridad iVerify han compartido detalles sobre Coruna, un kit de exploits que encadena múltiples vulnerabilidades para apuntar a iPhones que ejecutan versiones anteriores de iOS. Aquí están los detalles.

Debajo del capó

Como pasado por cableadouna publicación publicada hoy en el Blog de la nimbo de Google revela detalles de un kit de exploits llamado Coruna, que aprovecha cinco cadenas completas de exploits de iOS y 23 vulnerabilidades para comprometer iPhones sin parches que ejecutan iOS 13 hasta iOS 17.2.1.

A un nivel muy suspensión, el kit de explotación Coruna funciona encadenando múltiples vulnerabilidades para violar progresivamente las capas de seguridad del iPhone.

A posteriori de presentarse un sitio bellaco que utiliza JavaScript oculto para repasar el maniquí del dispositivo, la traducción del sistema y otras configuraciones de seguridad, el ataque puede tomar múltiples rutas para eludir las protecciones principales de iOS, obtener privilegios de suspensión nivel e instalar malware que puede compilar datos o incluso descargar módulos adicionales.

Curiosamente, Google señala que el exploit verifica si el dispositivo tiene recaudador el modo de cerco y, si es así, cancela el proceso, o si el afortunado está en modo de navegación privada.

Para ser claros, el kit de explotación está dirigido a iPhones que ejecutan versiones anteriores de iOS y no es efectivo contra las últimas versiones del sistema. Esta es una de las muchas razones por las que es importante abastecer actualizados los dispositivos.

Para obtener una visión mucho, mucho más profunda de cómo funciona Coruña, así como la serie completa de las vulnerabilidades (y sus CVE, cuando estén disponibles) que afectan a cada traducción individual de iOS entre iOS 13 y iOS 17.2.1, consulte el publicación completa en el blog de Google Cloud.

Entre bastidores

Adicionalmente de la publicación de Google, la empresa de seguridad móvil iVerify asimismo publicó un referencia en La Coruña, ofreciendo contexto adicional sobre sus posibles orígenes.

Basándose en su ingeniería inversa del entorno, iVerify dice que Coruña parece acaecer sido construido sobre los mismos cimientos que las conocidas herramientas de piratería del gobierno de EE. UU.

Del referencia de iVerify:

Esta es la primera explotación masiva observada de teléfonos móviles, incluido iOS, por parte de un peña criminal que utiliza herramientas probablemente construidas por un Estado-nación.

A lo que se refieren es que, a pesar de las aparentes raíces compartidas de Coruña con otras herramientas de piratería vinculadas al gobierno de EE. UU., parece haberse filtrado en algún momento y acaecer sido desplegada en campañas por espías rusos y ciberdelincuentes con colchoneta en China.

Crónica tras referencia del año pasado mostraron que el software infiltrado había ido más allá de los objetivos esperados en la sociedad civil, como periodistas y disidentes, adicionalmente de agentes criminales, para atacar a ejecutivos de tecnología y servicios financieros, campañas políticas y otras personas de influencia o con comunicación privilegiado. Cuanto más extendido sea el uso, más seguro será que se produzca una fuga.

En campañas observadas, iVerify y Google dicen que el kit de explotación se entregó a través de ataques de “pozo de agua” en sitios web comprometidos, incluidos servicios de criptomonedas falsos diseñados para atraer a las víctimas a páginas maliciosas.

En estas campañas, la carga útil final parece tener una motivación financiera, con módulos diseñados para extraer datos de billeteras de criptomonedas y frases de recuperación de dispositivos infectados.

Para deletrear el referencia completo de iVerify, sigue este enlace.

Ofertas de accesorios en Amazon

Agregue 9to5Mac como fuente preferida en Google
Agregue 9to5Mac como fuente preferida en Google

FTC: Utilizamos enlaces de afiliados automáticos que generan ingresos. Más.

Related Posts

Transmisión de ‘Zootopia 2’ en Disney Plus: término y hora de tirada

Los policías novatos Judy Hopps y Nick Wilde se reunirán para los espectadores la próxima semana en Zootopia 2 cuando la última aventura en la metrópolis animal llegue a Disney…

Roblox presenta un reformulador de chat en tiempo positivo impulsado por IA para verbo inapropiado

Roblox ha audaz una función impulsada por IA que puede reformular verbo inapropiado en tiempo positivo. El recreo en tendencia ha estado usando filtros de inteligencia fabricado para incomunicar cualquier…

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

“Un hijo no salva un boda” – Remolacha

“Un hijo no salva un boda” – Remolacha

Transmisión de ‘Zootopia 2’ en Disney Plus: término y hora de tirada

Transmisión de ‘Zootopia 2’ en Disney Plus: término y hora de tirada

Cuba al borde de un cambio, asegura Trump en Miami

Cuba al borde de un cambio, asegura Trump en Miami

Rodríguez y Caminero resaltan orgullo de representar a Dominicana tras conquista delante Nicaragua

Rodríguez y Caminero resaltan orgullo de representar a Dominicana tras conquista delante Nicaragua

Consistorio de Castillo rinde honores al Caudillo Olegario Tenares en su 204 Aniversario

Consistorio de Castillo rinde honores al Caudillo Olegario Tenares en su 204 Aniversario

DNCD captura hombre con 13 paquetes de presunta cocaína en Punta Cana

DNCD captura hombre con 13 paquetes de presunta cocaína en Punta Cana