Kaspersky, Coruna exploit kitini güncellediğini açıkladı
Basın bülteni

Kaspersky, Coruna exploit kitini güncellediğini açıkladı

Kaspersky, Coruna’nın Operation Triangulation çerçevesinin güncellenmiş versiyonu olduğunu tespit etti. 26 Mart 2026 tarihinde Kaspersky’nin Küresel Araştırma ve Analiz Ekibi (GReAT), Coruna exploit kitine yönelik gerçekleştirdiği kod analizi sonucunda bu kitin Operation Triangulation siber casusluk kampanyasında kullanılan çerçevenin güncellenmiş bir versiyonu olduğunu ortaya koydu.

Şirket, Triangulation ve Coruna’daki kernel exploit’lerinin aynı geliştirici tarafından oluşturulduğuna yüksek derecede emin olduğunu bildirdi. Yapılan inceleme, kitte yer alan beş çekirdek exploit’ten birinin, Kaspersky’nin 2023 yılında Operation Triangulation kapsamında tespit ettiği exploit’in güncellenmiş bir versiyonu olduğunu gösterdi. Kalan dört exploit, bunların ikisi Operation Triangulation kamuoyuna açıklandıktan sonra geliştirilmiş, aynı exploit çerçevesi üzerine inşa edilmiş durumda.

Kod benzerlikleri yalnızca kernel exploit’leriyle sınırlı kalmadı; Coruna’nın diğer bileşenlerine de uzandığı belirlendi. Bu durum, kitin farklı kaynaklardan derlenmiş parçalardan oluşmadığını, orijinal çerçevenin sürekli geliştirilen bir evrimi olduğunu ortaya koyuyor. Kod içerisinde Apple’ın A17, M3, M3 Pro ve M3 Max işlemcilerine destek bulunduğu gibi, 2023 sonbahar ve kış döneminde yayımlanan iOS 17.2’ye kadar olan sürümlere referanslar da yer alıyor.

Ayrıca, Apple’ın Kaspersky tarafından bildirilen zafiyetleri gidermek amacıyla yayımladığı iOS 16.5 beta 4 sürümüne yönelik özel bir kontrol mekanizması da dikkat çekiyor. Kaspersky GReAT Baş Güvenlik Araştırmacısı Boris Larin, “Coruna, herkese açık exploit’lerin bir araya getirilmiş hali değil; Operation Triangulation çerçevesinin sürekli geliştirilen bir devamıdır” şeklinde açıklamada bulundu.

Kaspersky, tüm iPhone kullanıcılarına en güncel iOS sürümünü derhal yüklemeleri çağrısında bulundu. Coruna tarafından istismar edilen zafiyetler Apple tarafından giderilmiş olsa da, güncellenmemiş cihazların risk altında kalmaya devam edeceği vurgulandı.

Operation Triangulation, ilk olarak Haziran 2023’te ortaya çıkan ve iOS cihazlarını hedef alan gelişmiş kalıcı tehdit (APT) kampanyasıdır. Kaspersky, söz konusu kampanyayı kendi kurumsal Wi-Fi ağı üzerindeki trafik analizleri sırasında keşfetti ve tehdit aktörünün, Kaspersky çalışanlarına ait çok sayıda iOS cihazını hedef aldığı belirlendi.

Araştırmacılar, kampanya kapsamında Apple ürünlerinin geniş bir yelpazesini etkileyen dört adet sıfırıncı gün (zero-day) zafiyetinin istismar edildiğini tespit etti. Kaspersky araştırmacıları, bilinen veya bilinmeyen tehdit aktörlerinin hedefli saldırılarına kurban gitmemek için çeşitli önlemler alınmasını önerdi.

Bu önlemler arasında işletim sisteminin, uygulamaların ve güvenlik yazılımlarının düzenli olarak güncellenmesi, Kaspersky SIEM gibi çözümler kullanarak altyapıdaki olay izleme süreçlerinin merkezileştirilmesi, siber güvenlik ekibine derinlemesine görünürlük sağlanması ve Kaspersky Threat Intelligence ile güncel tehditlere karşı bilgi edinilmesi yer alıyor.

Kaspersky, güçlü bir uç nokta koruması ve olay müdahale kabiliyeti oluşturmak için Kaspersky Next ürün ailesinden yararlanılmasını öneriyor. Kaspersky, 1997 yılında kurulmuş küresel bir siber güvenlik ve dijital gizlilik şirketidir.