資安研究人員近日揭露,一款專門針對iPhone設計的強大駭客工具組,已從政府客戶端流入網路犯罪分子手中。這款名為「Coruna」的漏洞利用工具組,最初由Google在2025年2月間發現,當時是某間監控供應商受政府客戶委託,尝试使用間諜軟體入侵目標人物的手機。
根據Google發布的安全研究報告,研究人員在後續調查中發現,這款工具組在數個月後被一個俄羅斯間諜組織用於大規模攻擊烏克蘭使用者,隨後又被中國境內以獲取經濟利益為動機的駭客所採用。iVerify行動安全公司取得該工具組並進行逆向工程分析,發布報告指出,從工具的特徵來判斷,其與過去已被歸咎於美國政府的駭客工具存在相似之處。
Google安全研究團隊警告,此案例顯示出一個新興的「二手漏洞」市場正在形成。這些原本設計供政府機構使用的漏洞利用工具,一旦外流後會被轉售給以金錢為動機的駭客,以榨取更多的價值。
據了解,Coruna工具組的攻擊方式極為強大。使用者只需訪問內含惡意程式碼的網站,例如收到惡意連結,即有可能被入侵,這種攻擊手法被稱為「水坑攻擊」。該工具組採用23個不同的漏洞,可透過5種不同途徑入侵iPhone。受影響的裝置包括運行iOS 13至17.2.1版本的iPhone機型,後者於2023年12月發布。
根據率先報導此消息的《Wired》雜誌指出,Coruna工具組的部分元件曾被用於名為「三角測量行動」的駭客攻擊活動。俄羅斯網路安全公司卡巴斯基在2023年曾披露,數支iPhone遭不明勢力嘗試入侵。
值得注意的是,駭客工具外流的事件雖屬罕見,但並非前所未見。2017年,美國國家安全局開發的駭客工具遭竊,這些原本用於入侵全球Windows電腦的工具最終被公開,並被網路犯罪分子用於後續攻擊,包括2017年由北韓發起的WannaCry勒索軟體攻擊。
外媒TechCrunch也報導了另一起類似案件:美國國防承包商L3Harris Trenchant前負責人Peter Williams因竊取並出售8個漏洞利用工具給已知與俄羅斯政府有關聯的經紀人,被判處超過七年有期徒刑。檢察官表示,Williams出售的漏洞利用工具可入侵全球「數百萬台電腦和裝置」,至少有一個工具被出售給南韓的經紀人。目前尚不清楚這些漏洞利用工具是否曾被通報給軟體開發商進行修補。
iVerify在報告中指出:「使用範圍越廣,外流的可能性就越高。雖然我們有證據顯示該工具是美國政府框架的外流版本,但這不應掩蓋這些工具將流入民間並被不肖分子無差別使用的認知。」









