@stevessrCoruna:神秘的 iOS 漏洞利用工具包 中发帖

[!info]+ 
谷歌威胁情报组织(GTIG)发现了一套新的强大利用工具包 ,针对运行 iOS 13.0 版本(2019 年 9 月发布)至 17.2.1 版本(2023 年 12 月发布)的苹果 iPhone 机型 。 开发者命名为“Coruna”的漏洞套件包含五条完整的 iOS 漏洞链和共 23 个漏洞利用。 该漏洞利用工具包的核心技术价值在于其全面的 iOS 漏洞利用集合,其中最先进的漏洞利用采用了非公开的利用技术和缓解绕过方法。
Coruna 漏洞利用工具包又展示了复杂能力如何大量传播 。在 2025 年期间,GTIG 追踪了其在最初由一家监控供应商客户进行的高度针对性行动中的使用,随后观察到其在针对乌克兰用户的水源攻击中部署,这些袭击对象是疑似俄罗斯间谍组织 UNC6353。随后,我们取回了完整的漏洞工具包,该工具包后来被中国的金融威胁行为者 UNC6691 大规模使用...