米国製ハッキングツールが流出?iPhoneを狙う「Coruna」の闇
高度なiPhoneハッキングツール「Coruna」が米政府から敵対国、そして犯罪組織へと流出した可能性。サイバーセキュリティの新たな脅威を解説。
あなたのiPhoneは、ウェブサイトを訪問しただけでハッキングされる可能性がある。しかも、その攻撃ツールが元々は米国政府のために作られたものかもしれない。
「Coruna」という名の高度な脅威
Googleの研究チームが火曜日に発表した報告書によると、23個もの異なるiOSの脆弱性を悪用する高度なハッキングツール「Coruna」が発見された。このツールは、ユーザーが感染したウェブサイトを訪問するだけで、iPhoneのすべての防御機能を迂回してマルウェアをインストールできる。
興味深いのは、このツールの「旅路」だ。昨年2月、Googleは「監視会社の顧客」による使用を確認。その5カ月後、ロシアのスパイグループとみられる組織がウクライナのウェブサイトに仕掛けて使用。そして最近では、中国語の暗号通貨サイトで犯罪組織が利用している。
米国発のツールが敵の手に?
モバイルセキュリティ企業iVerifyの分析によると、Corunaのコードは英語話者によって書かれ、数百万ドルの開発費がかかったと推定される。同社の共同創設者ロッキー・コール氏は「これは米国政府のツールが制御を失い、敵対勢力や犯罪グループに使用された初の事例」と指摘する。
Corunaには、2023年にロシアのセキュリティ企業Kasperskyを標的にした「Triangulation」作戦で使用されたコンポーネントが含まれている。ロシア政府は当時、この攻撃をNSAの仕業だと主張していた。
「モバイル版EternalBlue」の衝撃
コール氏は今回の事態を「モバイルマルウェアのEternalBlueモーメント」と表現する。EternalBlueとは、2017年にNSAから盗まれて流出したWindowsハッキングツールで、北朝鮮のWannaCryやロシアのNotPetyaなど破壊的なサイバー攻撃に使用された。
iVerifyの推計では、犯罪組織によるCorunaの使用だけで約42,000台のデバイスが感染した可能性がある。ウクライナでの被害規模は不明だが、その数はさらに多い可能性が高い。
日本への影響と対策
Appleは最新のiOS 26でCorunaが悪用する脆弱性にパッチを適用済みだが、iOS 13から17.2.1までのバージョンは依然として危険だ。日本のiPhoneユーザーの多くが該当する可能性がある。
幸い、Appleの最も厳格なセキュリティ設定である「ロックダウンモード」を有効にしていれば、Corunaは攻撃を試行しない。また、Safariユーザーが主な標的で、Chromeユーザーへの攻撃手法は確認されていない。
本コンテンツはAIが原文記事を基に要約・分析したものです。正確性に努めていますが、誤りがある可能性があります。原文の確認をお勧めします。
関連記事
米イスラエルによるイラン攻撃で、サイバー作戦が物理的攻撃と連動する新たな戦争形態が明らかに。日本の安全保障への影響を考える。
2007年のiPhone発表から20年、その誕生には偶然と必然が交錯していた。タブレット開発から始まった物語と、日本の技術産業への示唆を探る
イランでの軍事攻撃後、政府が実施した大規模インターネット遮断。ジャーナリストたちはStarlinkや暗号化技術で対抗するが、死刑のリスクも。情報統制の実態を探る。
韓国警察が脱税者から押収した暗号資産の報道発表で、誤ってウォレットの復元フレーズを公開。ほぼ全額が盗まれる事態に。
意見
この記事についてあなたの考えを共有してください
ログインして会話に参加