欧派拾金不昧
26-07-04 18:28 微博认证:舟山市作家协会 会员

工业和信息化部 NVDB 于2026年4月3日发布紧急风险提示:监测发现有攻击者正在主动利用苹果终端产品漏洞实施网络攻击,可导致用户信息被窃取、设备被远程操控、系统受控。iOS 13 至iOS 18.7用户均有受影响风险,请立即检查系统版本并升级。

#东海军评#
代号Coruna的iOS 漏洞利用工具包—其前身是国家级APT 行动「三角测量行动」的核心武器。另一款代号
DarkSword(暗剑)的漏洞则针对 iOS 18.4-18.7。两款工具均已被用于大规模主动攻击,苹果紧急推送了包括停产近十年的 iPhone 6s/7 在内的全线补丁。工信部 NVDB 于4月3日发出紧急风险提示,预警级别为近年前所未有。

国家级 APT 工具的扩散历史上已有先例。2017年NSA
武器库(EternalBlue 等)泄露后,随即催生了
WannaCry、 NotPetya 等大规模勒索攻击。Coruna 的扩散遵循同样的逻辑:
①攻击门槛大幅降低:犯罪团伙无需自研漏洞,直接购买现成工具即可发起高级别攻击
②攻击规模快速放大:从定向间谍活动变大规模撒网式钓鱼,普通用户成为新目标
③溯源归因更加困难:多方使用同一工具包,攻击来源难以追踪
#东海军评# 这美国和走狗们天天在国际上演戏也就演戏了,多亏了你们,就和新冠病毒一样,此类非传统武器也是美国人故意泄漏出来的

发布于 浙江