Специалисты в области кибербезопасности из Google обнаружили, что механизм атаки Coruna, созданный американским подрядчиком и переданный властям США, теперь используется хакерами. Атака начинается с посещения жертвой вредоносного сайта и включает в себя пять методов взлома, которые позволяют обходить защиты iPhone и устанавливать вредоносное ПО. В общей сложности схема использует 23 уязвимости iOS, что свидетельствует о наличии у хакеров значительных ресурсов. Некоторые элементы этой схемы связаны с кампанией Operation Triangulation, обнаруженной «Лабораторией Касперского» в 2023 году. Эксперты iVerify отмечают, что код Coruna сложен и мог быть разработан с государственной поддержкой. Несмотря на исправления уязвимостей в последних версиях iOS, десятки тысяч устройств все еще стали жертвами атак Coruna, многие из которых нацелены на китаеязычных пользователей. Существует версия, что утечка произошла через брокеров, готовых заплатить большие суммы за схемы взлома.