Máte jeden z týchto mobilov? Ruskí hackeri ľahko kradnú peniaze (+ako sa chrániť)

Autor: Peter Čítanie na 3 min.

Bezpečnostní experti z tímu Google Threat Analysis Group  zverejnili detaily o jednom z najpokročilejších nástrojov na sledovanie mobilných zariadení súčasnosti. Nástroj s kódovým označením Coruna predstavuje komplexnú súpravu na zneužívanie zraniteľností, ktorá cieli výhradne na operačný systém iOS.

Coruna získa kompletný prehľad o majiteľovi iPhonu

Podľa expertov ide o technológiu „vojenskej úrovne,“ ktorá dokáže preniknúť do iPhonov bez toho, aby si obeť čokoľvek všimla. To, čo robí Corunu mimoriadne nebezpečnou, je využívanie takzvaných Zero-click exploitov. Na rozdiel od bežných podvodov, kde musíte kliknúť na podozrivý odkaz v SMS správe alebo e-maile, Coruna dokáže infikovať zariadenie úplne potichu. Útok prebieha cez spracovanie dát v systémových aplikáciách, ako napríklad iMessage alebo FaceTime, pričom obeť nemusí s telefónom vôbec manipulovať.

coruna
Zdroj: Google

Akonáhle sa Coruna dostane do systému, získa nad ním takmer úplnú kontrolu. Útočník má prístup k šifrovaným správam z rôznych aplikácií (Signal, WhatsApp, Telegram…), mikrofónu a fotoaparátu, histórii polohy, kontaktom či fotografiám alebo heslám v kľúčenke. Zraniteľnosti sa týkajú štyroch ročníkov systému iOS, od verzie 13.0. až po 17.2.1.

Ruskí agenti využili v súvislosti s touto zraniteľnosťou techniku „watering hole“ tak, že kompromitovali legitímne webové stránky vládnych inštitúcií, ktoré ich ciele pravidelne a s dôverou navštevovali. Vložili do nich neviditeľný JavaScript, ktorý keď identifikoval iPhone z konkrétnej strategickej adresy, spustil doručenie samotnej Coruny. Používateľ tak nemal šancu, nemusel nič povoliť, odškrtnúť. V domnienke, že išiel na legitímnu stránku, sa jeho iPhone stal infikovaným.

Riešením je aktualizácia, no nemusí pomôcť

Analýza Google odhalila, že vývojári Coruny vynaložili obrovské úsilie na to, aby ich kód zostal neodhalený. Softvér využíva pokročilé techniky zahmlievania a po vykonaní útoku dokáže zahladiť stopy v systémových logoch. Navyše, Coruna je navrhnutá tak, aby sa v prípade detekcie bezpečnostným softvérom sama „vyparila,“ čo extrémne sťažuje prácu analytikom.

iPhone
Zdroj: Unsplash

Apple na túto správu zareagoval pomerne rýchlo a vydal sériu bezpečnostných záplat. Najlepšou prevenciou pred týmto útokom je teda mať operačný systém vždy aktualizovaný. Dobrou správou je, že najnovšie systémy iOS sú voči Corune odolné. Ďalšou možnosťou je špeciálny režim Lockdown Mode, pri ktorom útočníci nemajú žiadnu šancu. Tento režim bol pôvodne navrhnutý pre novinárov, aktivistov či iné osoby, ktoré môžu byť vystavené cieleným útokom.

✅ Odporúčané pre teba

🔥 Najnovšie príspevky zo skriptu

Koniec nenávideného systému v autách. USA ho vyhodia, čo Európa?

Autor: Slavomír Dzuričko

Technológia, ktorú vodiči nikdy nemilovali Systém Start-Stop bol roky bežnou súčasťou moderných áut. Jeho úloha bola jednoduchá. Pri zastavení vypnúť…

Takéto tu ešte nebolo, Voyo pridáva 10 TV staníc a masívne množstvo obsahu

Autor: Erik Košťany

Voyo rozširuje ponuku o 10 staníc Streamovacia služba Voyo opäť skvalitňuje a rozširuje svoju ponuku. Predplatitelia získajú od 29. apríla…

Chcete kávu ako z kaviarne? Z Lidl sme vyskúšali skvelé zariadenie

Autor: Peter Kríž

Ďalší fantastický produkt z Lidl v teste Tento kávovar Silvercrest je vďaka skvelému pomeru kvality a ceny vynikajúcou voľbou, ak…

Nový film Netflixu je za deň na vrchole všetkých rebríčkov, skrýva však jeden paradox

Autor: Erik Košťany

Film Apex jednotkou Netflixu Nestáva sa často, že by streamovací gigant Netflix investoval veľa času do kampane na filmy, ktoré…

Vaša televízia vás tajne sleduje: Každých 15 sekúnd robí snímky obrazovky

Autor: Kristína Sudorová

Nie my sledujeme televíziu, ale televízia nás Smart televízory sa v posledných rokoch stali bežnou súčasťou domácností a prinášajú množstvo…

Štát vám nazrie do peňaženky. Sprísňuje dohľad nad tým, čo ste doteraz považovali za súkromné

Autor: Peter Hodal

Od začiatku roka 2026 sa prostredie kryptoaktív na Slovensku výrazne mení. To, čo bolo pre mnohých používateľov dlhé roky spojené…