Coruna : La première attaque de masse contre iOS, un projet américain dévoilé en Ukraine
Une attaque majeure contre iOS dévoilée par Google et iVerify Google a révélé l’existence de Coruna, une attaque de masse ciblant le système d’exploitation mobile d’Apple, iOS. Découverte en Chine, cette opération sophistiquée utilise un kit d’exploits exploitant jusqu’à 23 failles différentes dans iOS 13 à iOS 17.2.1, permettant à
Une attaque majeure contre iOS dévoilée par Google et iVerify
Google a révélé l’existence de Coruna, une attaque de masse ciblant le système d’exploitation mobile d’Apple, iOS. Découverte en Chine, cette opération sophistiquée utilise un kit d’exploits exploitant jusqu’à 23 failles différentes dans iOS 13 à iOS 17.2.1, permettant à l’attaquant de prendre le contrôle complet de l’iPhone de la victime, selon des sources citées par Edward Back. La complexité de cette attaque réside dans l’utilisation de cinq chaînes d’exploits différentes, activées via un simple site web conçue pour déclencher la série d’infections.
Origine chinoise, lien avec la Russie et implications géopolitiques
Initialement, cette version de Coruna a été utilisée par un groupe criminel chinois, UNC6691, opérant dans le cadre d’un réseau de faux sites liés à la finance. Lorsqu’un utilisateur vulnerable d’un iPhone visitait ces sites, un code JavaScript lançait une attaque visant à voler des informations financières, des codes QR ou des séquences cryptographiques stockées dans l’appareil, transmettant ces données à un serveur de commande. Par la suite, une version plus récente de Coruna a été détectée en Ukraine, ciblant un large éventail de sites. Selon Google, cette version, attribuée au groupe d’espionnage russe UNC6353, serait le dernier maillon d’une chaîne plus longue remontant à février 2025, avec des indices suggérant que le code aurait été développé par les États-Unis, possiblement par la CIA, avant d’échapper à leur contrôle.
Une menace contourant les protections d’Apple
Heureusement, Apple a déjà corrigé toutes les failles exploitées par Coruna. La seule précaution recommandée pour les utilisateurs est d’assurer le maintien à jour de leur iPhone ou d’activer le mode Isolement (Lockdown Mode). Rocky Cole, cofondateur d’iVerify, souligne que ce kit d’exploits est d’une sophistication extrême, ayant coûté plusieurs millions de dollars à développer, illustrant ainsi la multiplication et la complexification croissante des cyberattaques ciblant des systèmes mobiles, dans un contexte de tensions géopolitiques exacerbées.