Η Apple εξέδωσε επείγουσα προειδοποίηση προς τους χρήστες παλαιότερων εκδόσεων iOS, καθώς τα Coruna και DarkSword exploit kits στοχεύουν ενεργά μη ενημερωμένες συσκευές iPhone. Οι επιθέσεις αυτές χρησιμοποιούν κακόβουλο web περιεχόμενο για να εκμεταλλευτούν ευπάθειες και να κλέψουν ευαίσθητα δεδομένα από εκατομμύρια συσκευές παγκοσμίως. Η σοβαρότητα της κατάστασης υπογραμμίζεται από το γεγονός ότι αυτά τα exploit kits αντιπροσωπεύουν μια νέα εποχή στις κυβερνοεπιθέσεις, όπου εργαλεία κρατικού επιπέδου γίνονται προσβάσιμα σε ευρύτερους κύκλους εγκληματιών.
Δείτε επίσης: Apple: Οι νέες ενημερώσεις iOS και iPadOS αντιμετωπίζουν το exploit Coruna

Τα δύο exploit kits ανακαλύφθηκαν από το Google Threat Intelligence Group, την iVerify και την Lookout τον Μάρτιο του 2026, με το DarkSword να εμφανίζεται αρχικά τον Νοέμβριο του 2025. Σύμφωνα με την ανάλυση των ερευνητών, το DarkSword στοχεύει συσκευές με iOS 18.4 έως 18.7, ενώ το Coruna επηρεάζει εκδόσεις από iOS 13.0 έως 17.2.1. Οι επιθέσεις πραγματοποιούνται μέσω watering hole attacks, όπου κακόβουλος κώδικας JavaScript εγχέεται σε παραβιασμένους ιστότοπους. Η στρατηγική αυτή επιτρέπει στους επιτιθέμενους να στοχεύουν μεγάλο αριθμό θυμάτων χωρίς να χρειάζεται να εντοπίσουν συγκεκριμένα άτομα, καθιστώντας τις επιθέσεις πιο αποτελεσματικές και δύσκολες στον εντοπισμό.
Η Apple τονίζει ότι οι χρήστες που διαθέτουν την πιο πρόσφατη έκδοση του λειτουργικού συστήματος δεν χρειάζεται να λάβουν κάποια ενέργεια. «Για παράδειγμα, εάν χρησιμοποιείτε παλαιότερη έκδοση iOS και κάνετε κλικ σε κακόβουλο σύνδεσμο ή επισκεφθείτε παραβιασμένο ιστότοπο, τα δεδομένα στο iPhone σας ενδέχεται να κινδυνεύουν από κλοπή», αναφέρει η εταιρεία σε επίσημο έγγραφο υποστήριξης. Η εταιρεία υπογραμμίζει ότι έχει διερευνήσει διεξοδικά αυτά τα ζητήματα και έχει κυκλοφορήσει ενημερώσεις λογισμικού το συντομότερο δυνατό για τις πιο πρόσφατες εκδόσεις του λειτουργικού συστήματος.
Οι ερευνητές ασφαλείας εκτιμούν ότι περίπου 221,5 εκατομμύρια συσκευές (14,2% των χρηστών iOS) που εκτελούν εκδόσεις 18.4-18.6.2 παραμένουν ευάλωτες στο DarkSword. Η Lookout εκτιμά ότι συνολικά το 15% όλων των συσκευών iOS παγκοσμίως είναι επηρεασμένες, ενώ η iVerify αναφέρει ότι έως 270 εκατομμύρια συσκευές μπορεί να είναι ευάλωτες σε exploit kits όπως το Coruna και το DarkSword. Αυτοί οι αριθμοί καταδεικνύουν την τεράστια κλίμακα του προβλήματος, καθώς εκατομμύρια χρήστες παραμένουν εκτεθειμένοι σε πιθανές επιθέσεις που μπορούν να οδηγήσουν σε κλοπή προσωπικών δεδομένων, κωδικών πρόσβασης και ακόμη και κρυπτονομισμάτων.
Δείτε επίσης: Το iPhone 5 της Apple καταχωρείται πλέον παρωχημένο

Τεχνικές λεπτομέρειες των Coruna και DarkSword exploits
Το DarkSword αποτελεί ένα εξελιγμένο exploit kit που χρησιμοποιεί έξι διαφορετικές ευπάθειες, συμπεριλαμβανομένων τριών zero-day exploits. Οι κύριες ευπάθειες περιλαμβάνουν δύο στο WebKit (CVE-2025-43529, CVE-2025-14174) και μία στο dyld (CVE-2026-20700). Το kit αναπτύσσει payloads με κωδικά ονόματα GHOSTBLADE, GHOSTKNIFE και GHOSTSABER για να αποκτήσει πρόσβαση στον πυρήνα του συστήματος και να εξαγάγει δεδομένα. Η αρχιτεκτονική του DarkSword επιτρέπει την εκτέλεση κώδικα σε επίπεδο kernel, παρακάμπτοντας όλα τα μέτρα ασφαλείας του iOS και δίνοντας στους επιτιθέμενους πλήρη έλεγχο της συσκευής.
Από την άλλη πλευρά, το Coruna διαθέτει 23 exploits οργανωμένα σε πέντε αλυσίδες επιθέσεων και έχει χρησιμοποιηθεί από κρατικούς δράστες και εγκληματικές οργανώσεις από το 2019. Οι ερευνητές εντόπισαν τη χρήση του από τις ομάδες UNC6353 (πιθανώς ρωσικής προέλευσης) εναντίον Ουκρανών στόχων και UNC6691 (κινεζικής προέλευσης) για κλοπή κρυπτονομισμάτων. Το Coruna χαρακτηρίζεται από τους ερευνητές ως «spy-grade» εργαλείο, καθώς διαθέτει προηγμένες δυνατότητες κατασκοπείας και εξαγωγής δεδομένων που συνήθως συναντώνται μόνο σε εργαλεία κρατικών υπηρεσιών.
Οι επιθέσεις πραγματοποιούνται μέσω μίας απλής διαδικασίας: όταν ένας χρήστης επισκέπτεται έναν παραβιασμένο ιστότοπο, κακόβουλος κώδικας JavaScript αναγνωρίζει την έκδοση του iOS και ενεργοποιεί την κατάλληλη αλυσίδα exploits. Η όλη διαδικασία απαιτεί μόνο ένα κλικ από τον χρήστη, χωρίς περαιτέρω αλληλεπίδραση. Αυτή η τεχνική, γνωστή ως «1-click exploit», καθιστά τις επιθέσεις εξαιρετικά επικίνδυνες καθώς οι χρήστες δεν αντιλαμβάνονται ότι έχουν γίνει στόχος μέχρι να είναι πολύ αργά.
Δείτε επίσης: iPhone 17e: Τι αλλαγές έχει φέρει η Apple;

Πρακτικές συμβουλές προστασίας και άμεσες ενέργειες
Η Apple συνιστά συγκεκριμένες ενέργειες ανάλογα με την έκδοση του λειτουργικού συστήματος. Για παλαιότερες συσκευές που δεν μπορούν να ενημερωθούν στην πιο πρόσφατη έκδοση, προτείνει την ενημέρωση σε iOS 15.8.7, iPadOS 15.8.7, iOS 16.7.15 και iPadOS 16.7.15. Για συσκευές με iOS 13 ή iOS 14, συνιστά την αναβάθμιση σε iOS 15 μαζί με μια κρίσιμη ενημέρωση ασφαλείας που αναμένεται τις επόμενες ημέρες. Επιπλέον, οι χρήστες θα πρέπει να αποφεύγουν την επίσκεψη σε μη αξιόπιστους ιστότοπους, ιδιαίτερα σε περιοχές υψηλού κινδύνου όπως η Ουκρανία και η Μέση Ανατολή, όπου έχουν εντοπιστεί αυξημένες δραστηριότητες των exploit kits.
