پژوهشگران امنیت سایبری از نشت یک کیت نفوذ پیشرفته به نام «کورونا» (Coruna) پرده برداشتهاند که پیشتر منحصراً در زرادخانه سایبری یک نهاد دولتی قرار داشت، اما حالا در دست گروههای تبهکار و هکرهای با انگیزه مالی افتاده است. این ابزارهای جاسوسی آیفون که قادر به رخنه به نسخههای قدیمی iOS هستند، زنگ خطر را برای تبدیل شدن تسلیحات سایبری دولتی به کالایی تجاری در بازار سیاه به صدا درآوردهاند. شرکت گوگل و تیم امنیتی iVerify با مهندسی معکوس این بسته نفوذ، جزئیات هولناکی از تواناییهای آن فاش کردهاند.
کیت نفوذ کورونا چگونه از گاوصندوق دولتی به بازار سیاه ابزارهای جاسوسی آیفون راه یافت؟
نخستین نشانههای این نشت هنگامی آشکار شد که تیم تحقیقاتی گوگل در فوریه ۲۰۲۵، حین ردیابی یک فروشنده تجهیزات نظارتی که برای یک مشتری دولتی اقدام به آلودهسازی تلفنی با جاسوسافزار میکرد، به طور تصادفی با کیت کورونا روبرو شد. مدت کوتاهی پس از آن، ردپای مشابهی از همین ابزارها در فعالیتهای یک هکر با انگیزه مالی در چین پیدا شد. این کشف موازی، سناریوی ترسناکی را تأیید میکند: نسخههای دستدوم ابزارهای جاسوسی آیفون که روزگاری برای اهداف اطلاعاتی و امنیتی توسعه یافته بودند، اکنون به راحتی در اختیار مجرمان سایبری قرار میگیرند تا برای کلاهبرداری، باجگیری یا سرقت دادههای شخصی کاربران عادی مورد سوءاستفاده قرار گیرند.

ابزارهای جاسوسی آیفون کورونا با ۲۳ حفره امنیتی از ۵ مسیر مرگبار نفوذ میکنند
بررسیهای فنی نشان میدهد که قدرت تخریبی این ابزارهای جاسوسی آیفون در زرادخانه بینظیر آسیبپذیریهای آن نهفته است. کورونا از طریق یک حمله «واترینگ هول» (Watering Hole) عمل میکند؛ یعنی کافی است قربانی به طور ناخواسته از یک وبسایت آلوده بازدید کند تا کد اکسپلویت فعال شود. سپس این کیت با بهرهگیری از ۲۳ آسیبپذیری مختلف، از پنج مسیر مجزا به دستگاه نفوذ میکند و طیف وسیعی از آیفونهای مجهز به iOS 13 تا نسخه ۱۷.۲.۱ (منتشر شده در دسامبر ۲۰۲۳) را هدف قرار میدهد. این یعنی میلیونها کاربر که شاید تنها یک بار بهروزرسانی سیستمعامل خود را به تعویق انداختهاند، اکنون در تیررس مستقیم این ابزارهای جاسوسی آیفون قرار گرفتهاند.
شبح عملیات مثلثسازی در کدهای کورونا؛ پای آمریکا در میان است؟
یکی از نگرانکنندهترین ابعاد این پرونده، شباهتهای فنی عمیق کیت کورونا با ابزارهایی است که پیشتر به ایالات متحده نسبت داده شده بودند. شرکت امنیت موبایل iVerify پس از مهندسی معکوس این ابزارهای جاسوسی آیفون اعلام کرد که قطعاتی از کورونا، پیشتر در کمپین جنجالی «عملیات مثلثسازی» (Operation Triangulation) دیده شده بود. در سال ۲۰۲۳، شرکت امنیتی کسپرسکی روسیه مدعی شد که دولت آمریکا تلاش کرده با استفاده از همین روش، چندین آیفون متعلق به کارکنانش را هک کند. اگرچه منبع دقیق نشت کورونا همچنان در هالهای از ابهام است، اما این قرائن فنی پرسشهای جدی درباره امنیت زرادخانههای سایبری حتی پیشرفتهترین دولتها مطرح میکند.
درس تلخ EternalBlue؛ چه بلایی بر سر ابزارهای جاسوسی آیفون خواهد آمد؟
نشت ابزارهای نفوذ دولتی به فضای عمومی، اگرچه نادر است اما بیسابقه نیست و تاریخ سایبری یک نمونه هشداردهنده دارد. در سال ۲۰۱۷، آژانس امنیت ملی آمریکا (NSA) تأیید کرد که ابزارهای هک طراحیشده برای نفوذ به رایانههای ویندوزی به سرقت رفته است. یکی از این ابزارها با نام «اترنالبلو» (EternalBlue) بعدها فاش شد و توسط هکرهای کره شمالی برای طراحی حمله باجافزاری ویرانگر «واناکرای» (WannaCry) مورد استفاده قرار گرفت که در عرض چند روز، صدها هزار رایانه را در سراسر جهان فلج کرد. اکنون کارشناسان گوگل هشدار میدهند که سرنوشت مشابهی در انتظار این ابزارهای جاسوسی آیفون است. یک بازار نوظهور و زیرزمینی در حال شکلگیری است که در آن، نسخههای دستدوم تسلیحات سایبری دولتی به بالاترین قیمت به مجرمان فروخته میشود و مرز میان امنیت ملی و امنیت کاربران عادی را برای همیشه محو میکند. در این دنیای جدید، هر آیفون بهروزرسانینشده نه فقط یک دستگاه شخصی، که یک میدان نبرد بالقوه برای جنگ سایبری جهانی است.


































Leave a Reply