У Coruna подтвердили происхождение
У “Лаборатории Касперского” вышел отчёт по эксплойт-киту Coruna. Судя по его содержимому, в нём обновлённая версия той же цепочки, которую использовали в пресловутой “Операции Триангуляция”.
Когда Coruna только всплыл, у Касперского заявили, что с операцией кит может быть не связан — одни и те же уязвимости не подтверждают общего разработчика. Но в Google всё же были правы: те же уязвимости, один и тот же разраб, L3Harris. Эксплойты ядра собраны на одном фреймворке, у них общий код, и в Coruna четыре новых эксплойта, добавленные уже после Триангуляции.
Так что по итогам загадочный инструмент из 2023-го на острие шпионажа в 2026-м одной удачной сделкой топ-менеджера с гибкими моральными принципами превратился в игрушку для киберпреступников. Перед заманчивыми предложениями пресловутых русских хакеров устоит не каждый.
Ранее в сети всплыл ещё один эксплойт-кит под iOS DarkSword.