Хакерський інструмент для злому iPhone атакував українців: хто під загрозою

Катерина Мельниченко
Катерина Мельниченко Заступник головного редактора
Хакерський інструмент для злому iPhone атакував українців: хто під загрозою
фото Сток
Дослідники з кібербезпеки виявили потужний набір експлойтів Coruna, здатний зламувати iPhone із застарілими версіями iOS. За даними Google, цей інструмент використовували у масштабній хакерській кампанії, спрямованій проти українських користувачів.

Фахівці з кібербезпеки повідомили про виявлення потужного набору експлойтів під назвою Coruna, який дозволяє зламувати iPhone із застарілим програмним забезпеченням. За даними Google, цей інструмент використовувався у масштабній хакерській кампанії, спрямованій проти українських користувачів.

У компанії зазначили, що вперше виявили Coruna у лютому 2025 року. Тоді інструмент використовувався підрядником, який надає послуги спостереження, для спроби зламати чийсь телефон за допомогою шпигунського програмного забезпечення від імені урядового замовника.

Через кілька місяців дослідники Google зафіксували той самий набір експлойтів у новій кампанії. Цього разу його використовувала російська шпигунська група у масштабній атаці проти українських користувачів.

Пізніше Coruna також застосував хакер з Китаю, який мав фінансові мотиви.

Експерти зазначають, що наразі незрозуміло, як саме ці інструменти потрапили до рук зловмисників. Водночас дослідники попереджають про формування нового ринку так званих «вживаних» експлойтів — інструментів, створених для урядових операцій, які згодом потрапляють до кіберзлочинців.

Компанія з мобільної безпеки iVerify отримала і реконструювала цей набір інструментів. У своєму блозі дослідники повідомили, що Coruna має схожість із хакерськими інструментами, які раніше пов’язували з урядом США.

«Чим ширше використання, тим більша ймовірність витоку», — заявили в iVerify.
«Хоча iVerify має деякі докази того, що цей інструмент є витоком урядової структури США, це не повинно затьмарювати усвідомлення того, що ці інструменти потраплять у відкритий доступ і будуть безсоромно використовуватися зловмисниками».

За даними Google, набір Coruna є особливо небезпечним, оскільки дозволяє зламати iPhone просто під час відвідування шкідливого вебсайту, який містить експлойт-код. Подібні атаки можуть здійснюватися, наприклад, шляхом надсилання користувачеві шкідливого посилання. Такий метод у кібербезпеці називають атакою «водопою».

Експерти повідомляють, що Coruna здатний зламати iPhone п’ятьма різними способами. Для цього використовуються та комбінуються 23 окремі вразливості.

Вразливими є моделі iPhone з версіями операційної системи від iOS 13 до iOS 17.2.1, яка була випущена у грудні 2023 року.

Як повідомляє видання Wired, деякі компоненти Coruna раніше використовувалися у хакерській кампанії під назвою «Операція Тріангуляція». У 2023 році російська компанія з кібербезпеки Kaspersky заявляла, що уряд США намагався зламати кілька iPhone, які належали її співробітникам.

Фахівці наголошують, що витоки інструментів для злому трапляються нечасто, але подібні випадки вже відомі. Наприклад, у 2017 році стало відомо про витік інструментів Агентства національної безпеки США для злому комп’ютерів з операційною системою Windows. Один із них — бекдор EternalBlue — був оприлюднений і використаний кіберзлочинцями у масштабних атаках, зокрема у програмі-вимагачі WannaCry 2017 року, яку здійснила Північна Корея.

Поділитися статтею:
Суспільство
СЗЧ і повернення до служби: ДБР запустило спрощений алгоритм
Суспільство

СЗЧ і повернення до служби: ДБР запустило спрощений алгоритм

Державне бюро розслідувань запровадило внутрішній механізм для військових, які самовільно залишили частину, але хочуть повернутися до служби. За місяць до ДБР уже звернулися понад 1,7 тис. військових та їхніх представників.

04.06.2026
Мільярди на медицину: чи бачать пацієнти результат
Суспільство

Мільярди на медицину: чи бачать пацієнти результат

НСЗУ у травні спрямувала понад 16,1 млрд грн за Програмою медичних гарантій, однак разом із фінансовими звітами постає питання фактичної доступності медичної допомоги для пацієнтів.

04.06.2026
МОЗ розкрило деталі резонансного призначення Дорош: посада не є держслужбою
Суспільство

МОЗ розкрило деталі резонансного призначення Дорош: посада не є держслужбою

Міністерство охорони здоров’я у відповіді на запит ThePublic підтвердило, що Анну Дорош призначили помічницею патронатної служби міністра Віктора Ляшка, а ця посада не є державною службою.

04.06.2026
Мати заступника міністра юстиції купила апартаменти у готелі на Буковелі
Суспільство

Мати заступника міністра юстиції купила апартаменти у готелі на Буковелі

Мати заступника міністра юстиції Євгена Пікалова стала власницею нерухомості в елітному апарт-готелі Glacier Premium Apartments на Буковелі.

04.06.2026
В Україні змінили правила перевірки лікарняних: що треба знати
Суспільство

В Україні змінили правила перевірки лікарняних: що треба знати

В Україні набув чинності новий порядок перевірки лікарняних і медичних висновків, на підставі яких вони формуються.

04.06.2026