قناة العالم الإيرانية - مصدر مطلع مقرب من فريق التفاوض الإيراني: لاصحة لمزاعم 'العربية' حول نقل اليورانيوم لبلد ثالث الجزيرة نت - "قطتان في زقاق السياسة".. حرب مبكرة على البيت الأبيض بين هاريس ونيوسوم القدس العربي - تصاعد الجدل حول الهجرة في ليبيا وسط احتجاجات ورفض رسمي لمشاريع التوطين القدس العربي - حوار موريتانيا السياسي: بين هاجس الولاية الثالثة لدى الأغلبية ورفض المعارضة لها والبحث عن توافق قناة الغد - مستشار المرشد الإيراني: الأصول المجمدة تعرقل تقدم المفاوضات مع أميركا الجزيرة نت - شاهين وصالح وشادي.. ثلاثة مخرجين وثلاث قراءات مختلفة لنكسة 1967 قناة الجزيرة مباشر - Israel's Objectives Behind Evacuation Operations and Warnings North of the Zahrani River in South... العربي الجديد - اليمن: احتواء حريق في محطة كهرباء بمأرب بعد اشتعال أحد المولدات قناة الجزيرة مباشر - Azerbaijani Foreign Ministry: 5 of our citizens killed and 3 others injured in attacks targeting ... قناة التليفزيون العربي - إلى متى يمكن للإيرانيين المضي بمفاوضات وسط وضع اقتصادي وداخلي بحاجة للتوصل إلى اتفاق؟
عامة

سلاح أمريكي "سري" في قبضة القراصنة.. أداة تجسس تهدد ملايين أجهزة آيفون عالمياً

موقع 24
موقع 24 منذ 3 أشهر
1

حذّر خبراء الأمن السيبراني في شركة" غوغل" وشركة" iVerify" من تفشي أداة تجسس بالغة التعقيد تُعرف باسم" كورونا" (Coruna)، وهي عبارة عن مجموعة أدوات اختراق (Exploit Kit) يُعتقد أنها كانت سلاحاً سرياً للح...

ملخص مرصد
حذّر خبراء الأمن السيبراني من تفشي أداة تجسس بالغة التعقيد تُعرف باسم "كورونا"، وهي مجموعة أدوات اختراق يُعتقد أنها كانت سلاحاً سرياً للحكومة الأمريكية قبل أن تتسرب لتصل إلى أيدي جماعات إجرامية دولية، مما حوّلها إلى تهديد عالمي يستهدف ثغرات أمنية في هواتف آيفون.
  • أداة "كورونا" تدمج 23 ثغرة أمنية مختلفة وتستهدف متصفح سفاري في هواتف آيفون
  • تسربت الأداة من عمليات استخباراتية حكومية لتستخدمها جماعات إجرامية روسية وصينية
  • تمنح المهاجمين وصولاً عميقاً للجهاز لسرقة البيانات والسطو المالي وتتبع الموقع
من: جماعات إجرامية دولية (روسية وصينية) أين: عالمياً (مواقع أوكرانية ومنصات تداول عملات رقمية)

حذّر خبراء الأمن السيبراني في شركة" غوغل" وشركة" iVerify" من تفشي أداة تجسس بالغة التعقيد تُعرف باسم" كورونا" (Coruna)، وهي عبارة عن مجموعة أدوات اختراق (Exploit Kit) يُعتقد أنها كانت سلاحاً سرياً للحكومة الأمريكية قبل أن تتسرب لتصل إلى أيدي جماعات إجرامية دولية، مما حوّلها إلى تهديد عالمي يستهدف ثغرات أمنية في هواتف" آيفون".

وكشفت مجموعة تحليل التهديدات في غوغل (GTIG) عن تفاصيل مرعبة تتعلق ببنية هذا البرنامج، حيث لا يعتمد" كورونا" على ثغرة واحدة، بل يدمج في طياته 23 ثغرة أمنية مختلفة ومتصلة ببعضها البعض هندسياً بشكل مثير للذهول.

ووصفت غوغل هذا الإطار بأنه" مُصمم ببراعة فائقة"، حيث تعمل أجزاؤه بتناغم طبيعي لضمان تجاوز كافة طبقات الحماية التي تضعها شركة آبل في أجهزتها.

وتستهدف هذه الأداة بشكل أساسي متصفح" سفاري" (Safari)، حيث يمكن بدء الهجوم بخمس طرق مختلفة، أبسطها وأكثرها خطورة هو مجرد نقر المستخدم على رابط ملغوم.

وبمجرد الدخول إلى الموقع المصاب، يقوم الكود البرمجي بفحص الجهاز سرياً، وفي حال كان يعمل بإصدارات iOS ما بين (13) و(17.

2.

1)، يبدأ الاختراق فوراً دون أي تفاعل إضافي من المستخدم.

تقويم" آيفون" يتحول إلى أداة اختراق تهدد ملايين المستخدمين - موقع 24تهدد طريقة احتيال رقمية جديدة ملايين المستخدمين بعد أن استغل قراصنة الإنترنت تطبيق التقويم في هواتف آيفون لإغراق الأجهزة بإشعارات وهمية وروابط خادعة، في حيلة لا تتطلب تحميل أي تطبيقات مشبوهة.

من التجسس الحكومي إلى الجريمة المنظمة.

وتُشير التحقيقات التي أجرتها شركة" iVerify" إلى أن أصل هذا السلاح يعود لعمليات استخباراتية رفيعة المستوى، لكنه لم يبقَ حبيس الأروقة الحكومية، ففي مطلع عام 2025، رُصد تسريب هذه الأداة للعلن، لتنتشر مثل" الجائحة التكنولوجية" بين عصابات الإنترنت.

ولم يتأخر الاستغلال العملي لهذا السلاح؛ ففي يوليو (تموز) 2025، قامت مجموعة تجسس روسية بالسيطرة على مواقع إلكترونية أوكرانية وزرع الأداة فيها لاصطياد الزوار.

وبالتزامن مع ذلك، اتُهمت مجموعات تسلل صينية باستخدام" كورونا" عبر منصات وهمية لتداول العملات الرقمية، مستهدفةً المستخدمين بشكل عشوائي وواسع النطاق، وهو ما يمثل تحولاً جذرياً من الهجمات" الموجهة" ضد شخصيات معينة إلى هجمات" جماعية" تستهدف أي شخص يمتلك هاتفاً غير محدّث.

سلاح واشنطن الرقمي.

لماذا يعد" كلاود" أقوى نماذج الذكاء الاصطناعي؟ - موقع 24أثارت أداة الذكاء الاصطناعي" كلاود" (Claude) ضجة واسعة في الأوساط التكنولوجية والسياسية الدولية، وذلك عقب الكشف عن اعتماد الولايات المتحدة عليها كركيزة تقنية في عمليات عسكرية واستخباراتية بالغة الحساسية، كان أبرزها عملية اعتقال الرئيس الفنزويلي نيكولاس مادورو.

بمجرد نجاح الاختراق، يمنح البرنامج المهاجمين وصولاً عميقاً وغير مرئي لنظام التشغيل، مما يسمح لهم بـ:

- سرقة البيانات الحساسة: بما في ذلك الرسائل النصية، الصور، والملاحظات الشخصية.

- السطو المالي: البحث عن مراجع الحسابات البنكية، وعبارات الاسترداد (Recovery Phrases) الخاصة بمحافظ العملات المشفرة.

- التوسع البرمجي: تحميل أدوات إضافية من خوادم بعيدة لتعزيز السيطرة على الجهاز وتتبع موقع المستخدم لحظياً.

أكد الباحثون أن نقطة الضعف الوحيدة في هذا السلاح الفتاك هي أنه لا يعمل على الإصدارات الأحدث من نظام تشغيل آبل، والتي سدت الثغرات التي يعتمد عليها.

وبناءً عليه، يشدد الخبراء على الآتي:

- التحديث الفوري: يجب على كافة مستخدمي آيفون التأكد من تحديث أجهزتهم إلى آخر إصدار متاح من iOS فوراً.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك