Grazie anche ai contributi di chi è stato infettato, il team Forenser ha evidenziato collegamenti tra il malware
#Coruna e le recenti clonazioni
#0click di account
#WhatsApp su
#iOS16 - con nuove segnalazioni su
#iOS17 - che da maggio 2026 a ondate hanno colpito l'Italia e diversi altri paesi.
Vero che l'effetto delle infezioni rilevate è la "banale"
#truffa dei
#bonifici richiesti ai propri contatti, ma pare che dietro ci sia molto di più e che la frode sia solo la punta dell'iceberg.
Ricordiamo che Coruna infetta
#iPhone semplicemente tramite una visita su un sito web compromesso, l'utente non deve scaricare o installare alcunché perché l'infezione è
#zeroclick, è sufficiente navigare sulla pagina che contiene l'
#exploitkit con il
#WebKit che permette la Remote Code Execution (
#RCE)
Nato originariamente in ambienti di sorveglianza statale, il toolkit Coruna è finito sul mercato nero ed è stato utilizzato da gruppi cybercriminali per distribuire un
#payload in grado di sottrarre credenziali e esfiltrare dati dagli smartphone infetti ma pare che ci possano essere legami anche con la compromissione e l'accesso abusivo ad account Whatsapp.
Le analisi stanno proseguendo e abbiamo ancora bisogno di sample di dispositivi infetti, non facili da trovare dato che tipicamente le vittime resettano gli iPhone allo stato di fabbrica... confidiamo in ogni caso di poter pubblicare qualcosa di più preciso nelle prossime settimane.