Malware e strumenti · Spionaggio APT

Kit Coruna Riutilizza Zero‑day Triangulation per iPhone

Kaspersky ha trovato che il kit exploit Coruna è il successore mantenuto di Operation Triangulation. Il kit riusa exploit kernel aggiornati, inclusi CVE-2023-32434 e CVE-2023-38606, e include ulteriori kernel exploits. Colpisce iPhone su iOS 13–17.2.1 con controlli per A17 e M3; è stato usato in spionaggio mirato e in campagne di massa via watering‑hole e siti fake che distribuivano PlasmaLoader, e link di distribuzione attivi hanno permesso la raccolta e la decrittazione del framework.

4 fonti · 27 mar

CVE-2023-32434

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 7.8 HIGH: an integer overflow was addressed with improved input validation. EPSS 52% (99º percentile).

Data di correzione federale CISA 14 lug · data superata

CVE-2023-38606

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 5.5 MEDIUM: this issue was addressed with improved state management. EPSS 3% (86º percentile).

Data di correzione federale CISA 16 ago · data superata

Cronologia

Fonti

Part of the PlainSec briefing for 2026-03-26

Every edition of this story: Kit Coruna Riutilizza Zero‑day Triangulation per iPhone

Altro da oggi