🍏 Operazione Triangolazione: il nuovo attacco informatico che minaccia gli utenti iOS
Ricercatori della società russa Kaspersky hanno recentemente fatto una scoperta preoccupante nel campo della sicurezza informatica. Hanno individuato un gruppo APT fino ad ora sconosciuto che sta mettendo a rischio la sicurezza dei dispositivi iOS attraverso sofisticati exploit a "zero-click".
Questa campagna, denominata Operazione Triangolazione, è in corso dal 2019 e sembra ancora attiva, rappresentando una minaccia significativa per gli utenti di iPhone e iPad in tutto il mondo.
Gli esperti di Kaspersky hanno rilevato l'attacco mentre monitoravano il traffico di rete della propria rete Wi-Fi aziendale dedicata ai dispositivi mobili. Hanno notato che l'Operazione Triangolazione inizia con l'invio di un messaggio tramite il servizio iMessage a un dispositivo iOS.
Questo messaggio contiene un allegato contenente un exploit che sfrutta una vulnerabilità di esecuzione remota del codice senza richiedere alcuna azione da parte dell'utente (zero-click). Una volta attivato, l'exploit scarica ulteriori fasi di attacco da un server di comando e controllo (C2), inclusi exploit aggiuntivi per l'escalation dei privilegi.
Poco dopo la divulgazione di Kaspersky, il Servizio di sicurezza federale della Federazione Russa (FSB) ha accusato i servizi di intelligence statunitensi di essere responsabili degli attacchi contro gli iPhone.
Secondo l'intelligence russa, l'Operazione Triangolazione ha preso di mira migliaia di dispositivi iOS appartenenti a abbonati russi e a missioni diplomatiche e ambasciate, non solo in Russia, ma anche in paesi come quelli del blocco NATO, Israele, Siria e Cina.
Gli esperti di sicurezza informatica hanno notato che l'Operazione Triangolazione è un attacco sofisticato che si adatta alle contromisure di sicurezza dei dispositivi iOS. Nonostante la mancanza di persistenza nel sistema operativo, che impedisce all'attacco di sopravvivere dopo il riavvio, i dispositivi possono essere reinfettati.
Post #3443
18.3K