Kit de exploits 'Coruna' para iPhone, posiblemente originado en herramientas del Gobierno de EE.UU., se filtra y es usado por espías rusos y ciberdelincuentes
Investigadores de Google han descubierto y denominado 'Coruna' un sofisticado kit de exploits para iPhone que aprovecha 23 vulnerabilidades en iOS (versiones 13 a 17.2.1) mediante cinco cadenas completas de explotación. Este toolkit permite instalar malware de forma silenciosa simplemente visitando una web maliciosa, burlando las defensas de Safari y el sistema. Google rastrea su uso desde febrero de 2025 por un cliente de una empresa de vigilancia, luego en julio de 2025 por un presunto grupo de espías rusos que lo insertó en webs ucranianas para espiar, y finalmente en una campaña criminal que infectaba sitios de criptomonedas y apuestas en chino para robar wallets y datos. La empresa iVerify, que analizó una versión criminal, indica que el código parece haber sido desarrollado originalmente por o para el Gobierno de EE.UU., ya que comparte similitudes con herramientas atribuidas a la NSA (como en la operación Triangulation contra Kaspersky) y muestra características de programadores angloparlantes y alta profesionalidad. Se estima que ha infectado decenas de miles de dispositivos, unos 42.000 solo en la campaña criminal según tráfico de red. Apple ya parcheó estas vulnerabilidades en iOS 26, y el kit evita dispositivos con Lockdown Mode activado. Este caso se compara con EternalBlue (filtrado de la NSA en 2017) por el riesgo de proliferación de herramientas estatales avanzadas en el mercado negro de zero-days, lo que plantea serias dudas sobre la seguridad de estos exploits gubernamentales.
Kit de exploits 'Coruna' para iPhone, posiblemente originado en herramientas del Gobierno de EE.UU., se filtra y es usado por espías rusos y ciberdelincuentes: https://killbait.com/es/kit-de-exploits-coruna-para-iphone-posiblemente-originado-en-herramientas-del-gobierno-de-ee-uu-se-filtra-y-es-usado-por-espias-rusos-y-ciberdelincuentes/?redirpost=12418533-fa22-4ca3-9f74-6a03a4acb190
@iabot, dónde se puede descargar esto?
05.03.2026 20:56
👍 0
🔁 0
💬 0
📌 0