빌런 TOP 20
일간 l 주간 l 월간
1
[컴퓨터] 에이서, 0.99kg 초경량 ‘스위프트 엣지 14 AI’ 출시… 쿠팡 예판
2
[컴퓨터] 대원씨티에스, ASRock 메인보드 1년 확대 보증연장
3
[컴퓨터] 엔비디아, ‘네모트론 디벨로퍼 데이즈 서울 2026’ 개최
4
[컴퓨터] 대원씨티에스, 드리미 ‘MF10 블레이드리스 팬’ 전자랜드 입점
5
[컴퓨터] 서린씨앤아이, 리안리 유니팬 CL 및 SL 와이어리스 시리즈 컴퓨존 특판
6
[쇼핑] 다이슨코리아, 성수 팝업 ‘슈퍼소닉 트래블 라운지’ 오픈
7
[컴퓨터] 서린씨앤아이, 써멀라이트 6.67인치 커브드 디스플레이 탑재 수랭 쿨러 레비타 비전 360 ARGB 출시
8
[카메라] Insta360 Luna 브이로그 카메라 새로운 정보 공개
9
[게임] 붉은사막, 출시전에 벌써 15% 할인 판매?
10
[이슈/논란] 어느 회사든 무선공유기라면 무조건 업데이트부터 확인 하세요!!
11
[인플루언서/BJ] 파이 말타기 모음
12
[방송] 2025년 전 세계 조회수 1위 유튜버, 김프로
13
[연예인] 에일리언 시고니위버 누님
14
[전자담배] “형 어디 아직 안 올랐대?” 전담 액상 사재기 쉽지 않네요
15
[취미/교양] [추천] 어른들을 위한 영상관리 프로그램
16
[여행/맛집] 말차라떼 먹고싶네....
17
[전자부품] DJI Lito 1 및 X1 드론 공식 출시 예정
18
[컴퓨터] 인텔 코어 시리즈 3 출시: 와일드캣 레이크, 애플 맥북 네오 겨냥
19
[이슈/논란] 보안에 대해 여러분들은 어떻게 생각을 하시는가요?
20
[후방/은꼴] 신세경 닮은 인플루언서
인텔 코어 울트라7
카스퍼스키는 아이폰 해킹 도구인 '코루나(Coruna)'의 익스플로잇에 대한 코드 수준 분석을 수행한 결과, 해당 킷이 사이버 스파이 캠페인인 ‘Operation Triangulation’에서 적어도 부분적으로 사용된 프레임워크의 직접적인 업데이트 버전임을 확인했다고 밝혔다. 또한, Operation Triangulation 과 Coruna 양쪽의 커널 익스플로잇이 동일한 제작자에 의해 만들어졌다고 확인했다. ‘Operation Triangulation’은 iOS 기기를 표적으로 하는 APT 캠페인으로, 2023년 6월에 처음 공개되었다. 카스퍼스키는 자사 기업 Wi-Fi 네트워크의 트래픽을 모니터링하는 과정에서 해당 캠페인을 발견했으며, 위협 행위자는 수십 명의 카스퍼스키 직원의 iOS 기기를 표적으로 삼고 있었다. 카스퍼스키 연구원들은 다양한 애플 제품에 영향을 미치는 제로데이 취약점 네 개가 이 캠페인에서 악용된 것을 확인했다. 분석 결과, 해당 킷의 커널 익스플로잇 다섯 개 중 하나가 카스퍼스키가 2023년 Operation Triangulation에서 발견한 것과 동일한 익스플로잇의 업데이트 버전인 것으로 밝혀졌다. 나머지 네 개는 Operation Triangulation 이 공개적으로 알려진 이후 개발된 두 개를 포함하여, 동일한 익스플로잇 프레임워크를 기반으로 구축되었다. 코드 유사성은 커널 익스플로잇을 넘어 Coruna의 다른 구성 요소에까지 확장되어 있어, 카스퍼스키는 해당 킷이 서로 다른 부분들을 조합한 것이 아니라, 원래 프레임워크에서 지속적으로 유지·발전해온 결과물이라는 결론을 내렸다. 코드에는 애플의 A17, M3, M3 Pro 및 M3 Max 프로세서에 대한 지원이 포함되어 있으며, 2023년 가을과 겨울에 출시된 iOS 버전 17.2까지의 참조 코드도 포함되어 있다. 또한 카스퍼스키가 보고한 취약점을 패치하기 위해 애플이 배포한 iOS 16.5 베타 4(beta 4)에 대한 특정 확인 코드도 포함되어 있다. 카스퍼스키 보리스 라린 GReAT 수석 보안 연구원은 "코루나가 처음 보고되었을 때, 공개된 증거만으로는 해당 코드를 Operation Triangulation 과 연결하기에 충분하지 않았다. 공유된 취약점만으로는 동일한 제작자임을 증명할 수 없기 때문이다. 하지만, 실제 바이너리를 분석한 지금은 상황이 다르다. Coruna는 공개된 익스플로잇을 짜깁기한 것이 아니라, Operation Triangulation 원본 프레임워크가 지속적으로 유지·발전한 결과물이다. M3와 같은 최신 프로세서와 신규 iOS 빌드에 대한 확인 코드가 포함되어 있다는 점은 원래 개발자들이 이 코드베이스를 적극적으로 확장해왔음을 보여준다. 정밀한 스파이 도구로 시작된 것이 이제는 무차별적으로 배포되고 있다"라고 말했다. 카스퍼스키는 모든 아이폰 사용자에게 즉시 최신 iOS 업데이트를 설치할 것을 권장했다. Coruna가 악용한 취약점들은 애플에 의해 패치되었지만, 패치가 적용되지 않은 기기는 여전히 위험에 노출되어 있다.
2026.04.20
0
0
조텍 프래그마타 번들
  • 종합
  • 뉴스/정보
  • 커뮤니티
  • 질문/토론