Operation Triangulation est une campagne APT en cours ciblant les appareils iOS au moyen d'exploits iMessage zero-click. L'acteur malveillant à l'origine de la campagne est actif depuis au moins 2019 et poursuit ses opérations. La chaîne d'attaque implique la livraison d'une pièce jointe iMessage malveillante qui déclenche une série d'exploits, conduisant in fine au déploiement de l'implant TriangleDB. Les chercheurs de Kaspersky ont découvert et signalé plusieurs vulnérabilités utilisées dans la campagne, des correctifs ayant été publiés par Apple.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).