Iphone漏洞利用工具包 Coruna DarkSword漏洞描述 Google 威胁情报组(GTIG)识别出名为 “Coruna” 的 iOS 漏洞利用工具包,针对运行 iOS 13.0–17.2.1 的 iPhone,包含 5 条完整利用链与共 23 个漏洞。高级利用采用未公开的利用技术与缓解绕过方法,可根据设备指纹选择合适的 WebKit RCE 漏洞、进行 PAC 绕过,并在链末注入名为 PlasmaLoader(GTIG 标识为 PLASMAGRID)的 Stager 二进制以窃取金融信息(尤其加密货币钱包)。该工具包被用于多个高风险定向行动。