TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

Coruna, Kaspersky rivela: è l’evoluzione di un framework di spionaggio famosissimo

Kaspersky rivela che il framework Coruna è l'evoluzione diretta di Operation Triangulation, con exploit kernel sviluppati dallo stesso autore.

scritto da Felice Galluccio 30/03/2026 0 commenti 2 Minuti lettura
Coruna, Kaspersky rivela: è l'evoluzione di un framework di spionaggio famosissimo
Condividi FacebookTwitterLinkedinWhatsappTelegram
3

Il framework Coruna non è una raccolta improvvisata di exploit messi insieme alla bell’e meglio. È qualcosa di molto più strutturato, e soprattutto molto più inquietante. Il team di ricerca GReAT di Kaspersky ha completato un’analisi approfondita a livello di codice binario e il risultato è netto: Coruna rappresenta l’evoluzione diretta del framework utilizzato nella campagna di spionaggio nota come Operation Triangulation. Gli exploit del kernel presenti in entrambi gli strumenti sarebbero stati sviluppati dalla stessa mano. Un dettaglio che ribalta il quadro iniziale, quando la sola condivisione di vulnerabilità non bastava per tracciare un collegamento solido tra i due kit.

Entrando nel merito tecnico, uno dei cinque exploit del kernel contenuti in Coruna è una versione aggiornata dello stesso exploit che Kaspersky aveva già individuato nel 2023 durante le indagini su Operation Triangulation. Gli altri quattro, di cui due scritti dopo che la campagna Triangulation era diventata di dominio pubblico, poggiano sullo stesso identico framework. E le somiglianze non si fermano al kernel: si estendono ad altri componenti del kit, il che ha portato i ricercatori a una conclusione piuttosto chiara. Coruna non è un mosaico di pezzi presi qua e là dal web, ma un progetto in costante aggiornamento, che ha mantenuto una continuità evidente con il codice originale.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Supporto per processori Apple recenti e controlli su iOS 17

Il codice analizzato include il supporto per i processori Apple A17, M3, M3 Pro e M3 Max, oltre a riferimenti a versioni di iOS fino alla 17.2, tutte distribuite tra l’autunno e l’inverno del 2023. C’è anche un controllo specifico per iOS 16.5 beta 4, cioè esattamente la versione che Apple aveva rilasciato per correggere le falle segnalate da Kaspersky durante l’indagine su Triangulation. Un dettaglio che la dice lunga su quanto gli sviluppatori dietro Coruna stessero seguendo da vicino le mosse di Apple.

Boris Larin, Principal Security Researcher di Kaspersky GReAT, ha spiegato che quando Coruna era stata segnalata per la prima volta, le prove disponibili non permettevano di collegarne il codice a Triangulation in modo definitivo. Ora, con i file binari sotto gli occhi, il quadro è completamente diverso. L’inclusione di controlli per chip recenti come l’M3 e per le versioni più aggiornate di iOS dimostra che chi ha creato questo strumento non si è fermato. Quello che era nato come uno strumento di spionaggio di precisione viene ora impiegato in modo molto più indiscriminato.

Le vulnerabilità sono state corrette, ma il rischio resta

Operation Triangulation era emersa pubblicamente nel giugno del 2023 come campagna di tipo Advanced Persistent Threat rivolta ai dispositivi iOS. Kaspersky l’aveva scoperta monitorando il traffico sulla propria rete Wi-Fi aziendale, dopo che l’attore malevolo aveva preso di mira decine di dipendenti. Durante le indagini erano state identificate quattro vulnerabilità zero day che interessavano un’ampia gamma di prodotti Apple.

Le vulnerabilità sfruttate da Coruna sono state nel frattempo corrette da Apple, ma Kaspersky raccomanda con forza a tutti gli utenti iPhone di installare immediatamente gli ultimi aggiornamenti di iOS. I dispositivi non aggiornati restano esposti. Per proteggersi da attacchi mirati, i ricercatori suggeriscono di centralizzare il monitoraggio degli eventi sull’intera infrastruttura tramite soluzioni SIEM, aggiornare regolarmente sistemi operativi e applicazioni, garantire al team di sicurezza una visibilità approfondita sulle minacce attraverso servizi di threat intelligence e adottare soluzioni di protezione endpoint con funzionalità EDR, gestione delle patch e sicurezza cloud.

exploitiosKasperskykernelspionaggio
Condividi FacebookTwitterLinkedinWhatsappTelegram
Felice Galluccio
Felice Galluccio

Appassionato di tecnologia ed elettronica in generale così come dello sport. Scrivere mi migliora la giornata, questo è il lavoro che amo! Never stop learning!

Articolo precedenti
Gemini cambia ancora: torna l’animazione sui bordi dello schermo
prossimo articolo
Gboard: dettatura vocale via Bluetooth, la grande novità è in arrivo

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Rotta Terra-Luna: dopo 24 milioni di simulazioni trovata quella perfetta

    20/05/2026
  • Sigourney Weaver in The Mandalorian and Grogu: chi è il Colonnello Ward

    20/05/2026
  • Figure AI: i robot che smistano pacchi sono diventati virali

    20/05/2026
  • Dungeons & Dragons: cancellato il nuovo gioco, lo studio guarda avanti

    20/05/2026
  • Tesla non riesce a dare un nome al suo taxi autonomo: c’entra un’acqua frizzante

    20/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home