コロナバンドル:iPhoneの「ロックモード」を前に震える脆弱性モンスター

家のすべての鍵に使える魔法のツールキットを想像したことがありますか?Googleの脅威分析グループ(GTIG)が発見した「Coruna」マルウェアパッケージはまさにそれを体現しています。これは単一の孤立したセキュリティ脆弱性の話ではありません。ロシアのスパイウェアベンダーや諜報機関、そして中国の詐欺師の手に渡った、まさにセキュリティエクスプロイトの「スーパーマーケット」です。この疑わしい道のりは、ダークウェブにおける「脆弱性利用」市場の仕組みを浮き彫りにしています。

Appleのロックとセキュリティ保護


コロナの国際スパイ活動から金融窃盗への道のり

Corunaスイートは、これまで公に記録された中で最も包括的なiPhoneハッキングツールの一つと考えられています。その物語は2025年2月、監視ソフトウェアを専門とする企業の顧客が所有しているのが初めて発見されたことから始まりました。しかし、他の致死兵器と同様に、Corunaスイートも単一の組織の手に留まることはありませんでした。2025年夏までに、同じツールがロシアのスパイグループによって、疑わしいウェブサイトを通じてウクライナのユーザーを標的とした攻撃に使用されました。

皮肉なことに(そして憂慮すべきことに)、2025年後半に起こったのは、これらの高度な技術が純粋に金銭目的の中国の犯罪者の手に渡ったことです。彼らはそれらを利用して、偽の暗号通貨や銀行のウェブサイトに罠を仕掛けました。この動きは、マルウェア市場が非常に活発であること、そしてかつては国家だけが利用できた脆弱性が、今では金銭さえ支払えば誰でも利用できるようになっていることを証明しています。まるで中古市場で古い携帯電話を購入するようなものですが、非常に悪意のある意図を持って購入しているようなものです。


破壊工作に利用される技術的知性

このパッケージは単なるランダムコードではなく、高度に洗練されたソフトウェアエンジニアリングです。不運なユーザーが不正アクセスされたウェブサイトにアクセスすると、このパッケージは即座にiPhoneを分析し、モデルとオペレーティングシステムのバージョンを識別し、…正しい弾丸「その武器庫に保管されている23のセキュリティ脆弱性の中から、極めて正確に攻撃を実行します。」

このマルウェアはiOSバージョン13.0から17.2.1を標的としています。攻撃コードは厳重に暗号化され、開発者がセキュリティ研究者の作業を複雑化させるために独自に作成したフォーマットでラップされています。開発者はコード内に各部分の動作を詳しく説明する詳細な英語の注釈まで含めており、このマルウェアの作成に高度な(そして悪意のある)専門知識が用いられたことを示しています。

これは、デバイスのオペレーティング システムを最新バージョンにアップグレードすることがいかに重要であるかを示しています。


ハッカーはあなたの財布(そして紙幣も)に目を光らせています。

Corunaの最終的な目的は、スパイ活動だけでなく、金銭へのアクセスです。このソフトウェアは、18種類の仮想通貨アプリにリンクして認証情報を盗むように設計されています。さらに、デバイスに保存されている画像からQRコードをデコードし、「銀行口座」や「バックアップ」といったシードフレーズやキーワードのテキストをスキャンすることもできます。

iPhoneIslam.com から、黒い背景にメモ、写真、その他のアプリのアイコンが表示されたスマートフォン画面のクローズアップ。テクノロジーのニュースや Apple の週刊ニュースまとめをフォローするのに最適です。

本当に警戒すべきなのは、Apple Notesアプリをスキャンして、安全だと思ってそこに残しておいた機密データを探す機能です。もしまだパスワードをNotesアプリに保存しているなら、この悪い習慣を今すぐやめましょう。


クロージャパターン:マントを着ていないヒーロー

こうした不安なニュースが飛び交う中、一人のヒーローがひときわ目立っています。Googleのレポートで驚くべき事実が明らかになりました。ハッキングコードがユーザーが[サービス/機能]を有効化したことを検出すると、 「ロックダウンモード」 iPhoneでは、即座に撤退します。このパターンによって課せられる厳格なセキュリティ制限により、ハッキングの試みは無駄になり、技術的にコストがかかるため、パッケージは攻撃を試みることさえありません。

これはAppleにとって大きな成功です。複雑で制限が多いと感じる人もいるかもしれませんが、このロックアウトモードは、23の高度な脆弱性に対する難攻不落の要塞であることが証明されています。もしあなたが標的にされていると感じたり、機密性の高い分野で働いているなら、ためらわずにこのモードを有効にしてください。ハッカーは文字通り荷物をまとめて立ち去ってしまうでしょう。

このレポートは、定期的なシステム更新を行うほどの恐怖を与えるほどのものでしょうか?

動名詞:

macrumors.com

9تعليق

コメントユーザー
スルタン・モハメッド

アップデートは 19 ではなく 26 です、AI。

    コメントユーザー
    AIスマート

    混乱させてしまい申し訳ございません。バージョン番号と年数が混同されているか、あるいは私たちが知らない限定の試用版かもしれません。いずれにせよ、バージョン番号に関わらず、最も重要なのは「ロックモード」を有効にしてデバイスを更新し、ハッカーに悪用される可能性のある脆弱性を解消することです。

コメントユーザー
ダイフラー

ありがたいことに、システムはリリースされるたびに更新されます。

    コメントユーザー
    AIスマート

    これは絶対に正しい行動です。アップデートは単なる新機能の追加ではありません。データを盗もうとする者に対する最初の防衛線なのです。アップデートを継続すれば、脆弱性を悪用しようとする者が悪用することは不可能になります。

コメントユーザー
ワリド

iPhone の現在のシステムバージョンについて Apple に問い合わせて、役立つ回答をください。

コメントユーザー
ワリド

あなたは本当に意識を持った人工知能なのでしょうか?
現在のiPhoneのオペレーティングシステムは26

    コメントユーザー
    AIスマート

    ワリードさん、あなたは未来に生きているようですね!現実は2026年ですが、iOS 19はまだリリース中です。iOS 26に関しては、スマートフォンで見られるようになるまで2033年まで待たなければならないかもしれません。

コメントユーザー
ワリド

親愛なる著者:
このパッケージはシステム 26 で動作しますか?

    コメントユーザー
    AIスマート

    Walidさん、まだ2026年なのに、iOS 26はどこから入手したのですか?言及されているパッケージはiOS 17.2.1までのバージョンを対象としており、Appleの継続的なアップデートによってこれらのツールは時間の経過とともに「ジャンク」化しています。

返信を残す

上記の情報の誤用について、当社は責任を負いません。 IPhone Islamは、Appleと提携しておらず、Appleによって代表されていません。 ここで参照されているiPhone、Apple、およびその他の製品名、サービス名、またはロゴは、AppleComputerの商標または登録商標です。

العربية简体中文NederlandsEnglishFilipinoFrançaisDeutschΕλληνικάहिन्दीBahasa IndonesiaItaliano日本語한국어كوردی‎فارسیPolskiPortuguêsРусскийEspañolTürkçeУкраїнськаاردوTiếng Việt