À retenir : – Coruna exploite 23 failles de sécurité sur iOS 13 à iOS 17.2.1. – Utilisation d’attaques par point d’eau pour compromettre les appareils. – Conçu avec des outils vraisemblablement développés par un État. – Vise principalement les données de portefeuilles de cryptomonnaies. – Aucune incidence sur les versions récentes d’iOS.
Le kit de piratage Coruna, conçu pour compromettre les iPhones, suscite une inquiétude croissante parmi les hackers. Selon une étude menée par le groupe Google Threat Intelligence et la société de sécurité iVerify, ce kit exploite 23 failles de sécurité via cinq chaînes d’exploitation pour cibler des appareils fonctionnant sous iOS 13 à iOS 17.2.1. Il s’agit de la première exploitation de masse observée sur iOS par un groupe criminel utilisant des outils qui semblent avoir été développés avec l’appui d’un État.
L’attaque débute par des méthodes connues sous le nom d’attaques de point d’eau (watering hole). Des sites compromis, dont certains ont été déguisés en faux services de cryptomonnaies, attirent les victimes sur des pages malveillantes où un JavaScript caché identifie le modèle d’iPhone ainsi que la version du système d’exploitation et les paramètres de sécurité. Une fois ces informations collectées, l’attaque emprunte plusieurs voies afin de contourner les protections inhérentes à iOS, élever ses privilèges et installer des logiciels malveillants capables non seulement de collecter des données sensibles mais également de télécharger des modules supplémentaires. La finalité ultime est financière : ces modules visent principalement à extraire les données issues de portefeuilles numériques et leurs phrases de récupération.
Un aspect technique intéressant mérite mention : le kit vérifie si le mode Isolement est activé sur l’appareil ; dans ce cas, il abandonne son opération. De même, il se désactive lors d’une navigation privée.
Concernant l’origine des outils utilisés, la rétro-ingénierie réalisée par iVerify suggère que Coruna repose sur des bases similaires à celles utilisées par certains outils gouvernementaux américains qui auraient fuité puis été réutilisés dans divers cyberattaques attribuées aux services secrets russes ou à des hackers chinois. Cette évolution souligne une tendance préoccupante : les logiciels espions élargissent leur champ d’action au-delà des cibles classiques telles que journalistes ou dissidents pour viser désormais aussi bien dirigeants du secteur technologique que financiers, équipes politiques ou toute personne disposant d’un accès privilégié.
Il est important également de noter que Coruna n’affecte pas les versions récentes d’iOS. Par conséquent, garder ses appareils à jour demeure l’une des meilleures protections contre ce genre d’intrusion malveillante
Extraterestre un peu perché du haut de ma soucoupe, j'aide la bande avec mes articles d'un très haut niveau orthographique. Je suis moi aussi passionné de high tech depuis que mon modem 56K faisait pas mal de bruit en chargeant mon AOL illimité.
8 commentaires sur “Coruna : un kit de piratage pour iPhone ciblant 23 vulnérabilités”
Ouais bah tant mieux si Coruna n’affecte pas les nouvelles versions parce que j’ai vraiment pas envie de finir avec mes infos volées par un hacker qui a trop traîné sur internet!
J’suis désolé mais ça m’énerve d’entendre parler de pirates alors que tout le monde devrait savoir qu’il faut mettre à jour son téléphone. Bizarrement, j’en connais qui continuent à se faire avoir
Ouais bah tant mieux si Coruna n’affecte pas les nouvelles versions parce que j’ai vraiment pas envie de finir avec mes infos volées par un hacker qui a trop traîné sur internet!
Franchement, c’est pas sérieux ce genre d’info. On dirait un scénario de film! Qui serait assez bête pour cliquer sur des liens douteux ?
À vouloir toujours acheter le dernier modèle, vous vous exposez au risque. Les mises à jour devraient être obligatoires ! Et pas juste une option 😡
C’est fou ce qu’on peut faire avec un iPhone ! Je me demande si ils vont sortir un kit pour les protéger aussi
Ah les hackers, ils ont rien d’autre à faire dans la vie ?! Ça va en dégouter plus d’un à utiliser son iPhone après avoir lu ça… 🤦♂️
Je trouve ça inquiétant que ces failles existent, surtout dans des appareils aussi utilisés. C’est pas comme si on parlait d’un vieux Nokia là…
Trop drôle ! Les loups sont lâchés et les moutons se font encore plumer ! À quand la prochaine mise à jour ? 😂
J’suis désolé mais ça m’énerve d’entendre parler de pirates alors que tout le monde devrait savoir qu’il faut mettre à jour son téléphone. Bizarrement, j’en connais qui continuent à se faire avoir