Coruna iOS Kit использует код уязвимостей, идентифицированных в 2023 году во время операции Triangulation. Это угрожает безопасности миллионов устройств Apple, работающих на iOS от версии 13.0 до 17.2.1.
Контекст уязвимости
Coruna стал известен после его связки с рядом атак, в том числе с использованием фальшивых веб-сайтов для кражи данных. Исследования Kaspersky показывают, что многие устройства уже подверглись атакам с использованием этого набора инструментов, который оказывается более сложным и целенаправленным, чем считалось ранее.
Детали атак
Набор exploit включает пять полных цепочек атак для iOS и 23 уязвимости, среди которых CVE-2023-32434 и CVE-2023-38606. Эти уязвимости изначально использовались в операции Triangulation, которая нацеливалась на iOS-устройства, используя шесть различных уязвимостей. Однако корень проблемы кроется в том, что Coruna использует обновлённые и расширенные версии старых уязвимостей, что указывает на активное доработку изначального кода разработчиком.
«Coruna — это эволюция первоначального фреймворка Triangulation, а включение поддержки последних процессоров Apple говорит о том, что разработчики продолжают расширять его функционал. Он, сначала направленный на точечное шпионство, теперь используется для массовых атак», — говорит Борис Ларин из Kaspersky.
Риски для пользователей
Сайт, содержащий уязвимости, — стартовой точкой атак. Когда пользователь посещает его через Safari, происходит оценка браузера, после чего загружается соответствующий exploit в зависимости от версии ОС и модели устройства. Это создаёт условия для получения дальнейшего контроля над устройством пользователя.
Для владельцев iPhone это означает, что оставляя свои устройства без обновлений, они могут столкнуться с критическими рисками. В результате, ожидание новых патчей и обновлений — ключевым аспектом безопасности.
В ближайшее время это будет влиять на рынок, так как другие злоумышленники могут попытаться интегрировать Coruna в свои действия. Ожидается, что угроза от подобных наборов инструментов будет только возрастать, если пользователи не будут принимать активные меры по повышению безопасности своих устройств.