iPhone 不再無懈可擊:深入解析 DarkSword 與 Coruna 漏洞

最近出現兩個新的 iPhone 攻擊工具,叫 DarkSwordCoruna,而且很誇張的是——
👉 完全不用你點任何東西,就可能中招(零點擊攻擊)。 以前這種高級間諜軟體,通常只會拿去盯政治人物、企業高層這種「高價值目標」。
但現在不一樣了,這兩個工具已經開始拿來大規模攻擊一般人


📱 DarkSword 在幹嘛(重點版)

這個是在 2026 年被發現的新間諜軟體:

👉 只要你「滑到有問題的網站」,就可能被植入
👉 完全沒感覺、不用點東西
👉 已經有幾千台 iPhone 中招

它可以偷的東西很誇張:

  • 密碼
  • 照片
  • LINE / WhatsApp / Telegram 聊天
  • 瀏覽紀錄
  • 行事曆、備忘錄、健康資料
  • 甚至連加密貨幣錢包也會被偷

而且它是「無檔案型病毒」
👉 重開機就會消失(算是唯一好消息)


⚠️ Coruna(另一個也很猛)

這個是專門打比較舊 iOS(13~17)的:

👉 攻擊方式一樣:逛到被動手腳的網站就中
👉 用了 23 個漏洞(很多在瀏覽器核心)
👉 不只 Safari,其他瀏覽器也會中

它會:

主要目的是👉偷加密貨幣

偷照片、Email


🤯 為什麼這次很嚴重

簡單講一句:

👉 這種原本「國家級駭客工具」,現在流到一般駭客手上了

甚至:

  • 原始碼還被丟在網站上
  • 等於誰撿到都能改來用

所以變成👉任何人都有機會被打


🛡️ 要怎麼防(重點直接講)

這幾個真的要做:

👉 1. 一定要更新 iOS(最重要)
能升到最新就升,不能也要更新到官方最後版本

👉 2. 每天重開機一次
(可以直接把這種病毒清掉)

👉 3. 開啟安全功能
設定 → 隱私與安全 →

  • 背景安全更新
  • 鎖定模式(Lockdown Mode)

👉 4. 不要亂存敏感資料
像:

  • 身分證照片
  • 加密貨幣私鑰
    建議放加密保護工具

🧠 白話總結

現在狀況就是:

👉 你不用亂點東西
👉 只要進到「被駭的正常網站」
👉 就有機會被偷資料

以前是「大人物才會被駭」
現在變成👉一般人也在射程範圍內了

資料來源: Hackers leverage leaked government intelligence tools to target everyday iOS users | Kaspersky official blog


Comments are closed.

Up ↑

探索更多來自 卡巴斯基部落格 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

Continue reading