АҚШ жасаған iPhone телефондарын бұзу құралы хакерлердің қолына түсті
Google зерттеушілері АҚШ билігі қолданған Coruna эксплойтының хакерлер қолына өткенін анықтады.
SMARTNEWS.KZ басылымының хабарлауынша, АҚШ билігіне арналған iPhone бұзу құралы хакерлердің қолына өткен. Киберқауіпсіздік саласындағы зерттеушілер осындай қорытындыға келді.
Google компаниясының мамандары анықтағандай, америкалық мердігер әзірлеп, АҚШ билік органдарына тапсырылған Coruna атты шабуыл механизмі қазір хакерлердің қолында. Олар бұл құралды саяси мақсаттарда да, қаржылық пайда табу үшін де пайдаланып отыр.
Coruna шабуылының жұмысы өте қарапайым сценарийден басталады: құрбан зиянды сайтқа кірсе жеткілікті. Артында жоғары технологиялы құралдар жиынтығы жасырынған. Ол iPhone-ды бұзудың бес түрлі әдісін қамтиды. Осы тәсілдер арқылы құрылғыдағы қорғаныс жүйелері айналып өтіліп, пайдаланушы байқамайтын түрде зиянды бағдарлама орнатылады. Эксплойт коды орналастырылған сайтқа кірудің өзі жеткілікті.
Жалпы алғанда, Coruna жүйесі iOS операциялық жүйесіндегі 23 осалдықты пайдаланады. Сарапшылар мұндай күрделі құралды жасауға орасан ресурс қажет екенін айтады. Сондықтан бұл жүйені қаржылық мүмкіндігі мол, мемлекет қолдауы болуы ықтимал хакерлік топ жасаған деген болжам бар.
Зерттеушілердің мәліметінше, Coruna құрамындағы кейбір элементтер 2023 жылы анықталған Operation Triangulation атты хакерлік кампаниямен байланысты. Ол кезде бұл шабуылды «Касперский лабораториясы» әшкерелеген. Сарапшылардың бір бөлігі жүйені АҚШ билігі әзірлеген немесе сатып алған болуы мүмкін деп болжайды. iVerify компаниясының пікірінше, Coruna коды «өте күрделі, оны әзірлеуге миллиондаған доллар жұмсалған және ол бұрын АҚШ үкіметіне телінген модульдерге ұқсайды».
Алайда басты мәселе – бұл құралдың бақылаудан шығып кетуі. Қазір оны әртүрлі тараптар қолдануы мүмкін: кейбір мемлекеттердің қолдауына сүйенетін киберқылмыскерлер де, таза қаржылық пайда көздеген хакерлер де.
Мұндай жағдай бұған дейін де болған. 2017 жылы АҚШ Ұлттық қауіпсіздік агенттігінен EternalBlue атты Windows жүйелерін бұзуға арналған құрал ұрланып кеткен. Кейін осы технология негізінде WannaCry мен NotPetya сияқты қауіпті вирустар таралған еді.
Apple компаниясы соңғы iOS 26 нұсқасында Coruna пайдаланған осалдықтарды жапқанын мәлімдеді. Шабуыл негізінен iOS 13-тен бастап 17.2.1 нұсқасына дейінгі жүйелерде жұмыс істеген. Эксплойт Apple WebKit фреймворкі арқылы іске қосылады, яғни ескі Safari браузері бар құрылғылар осал. Ал Chrome браузері арқылы мұндай шабуылдардың расталған дерегі жоқ.
Coruna іске қосылған кезде жүйе iPhone-да Lockdown Mode қауіпсіздік режимі қосулы-қосулы емес екенін тексереді. Егер бұл режим белсенді болса, шабуыл бірден тоқтайды.
Соған қарамастан, сарапшылар ондаған мың смартфонның жұқтырылғанын анықтады. iVerify мамандары серіктестерінің көмегімен Coruna-ның коммерциялық нұсқасын басқарған серверлердің біріне жасалған кірістерді талдап, тек қытай тіліндегі пайдаланушыларға бағытталған шабуылдар кезінде шамамен 42 мың құрылғы бұзылғанын есептеп шыққан. Басқа кампаниялардағы құрбандар санын анықтау мүмкін болмаған.
Сарапшылар шабуыл кодының екі нұсқасын зерттеген: түпнұсқа нұсқа және криптовалюта әмияндарынан ақша ұрлауға, құрылғылардағы фотосуреттер мен электрондық хаттарды көшіруге бағытталған өзгертілген нұсқа. iVerify мәліметінше, негізгі эксплойт коды өте жоғары деңгейде жазылған, ал деректерді ұрлауға арналған қосымша модульдер «төмен сапада жасалған».
Тағы бір болжам бойынша, құралдың сыртқа тарауына осалдықтарды сатып алып-сататын брокерлер себеп болуы мүмкін. Мұндай делдалдар нөлдік күн осалдықтарына негізделген жұмыс істейтін бұзу құралдары үшін ондаған миллион доллар төлеуге дайын. Кейін бұл технологиялар тыңшылыққа, киберқылмысқа немесе киберсоғысқа пайдаланылуы мүмкін. Сарапшылардың айтуынша, мұндай нарықта эксклюзивтілік сирек сақталады: кім көп төлесе, ақпарат соған беріледі.
Материал авторы