Новость дня: Глава Ростелекома заявил о невозможности подключения к 5G европейской части России

За пользователями iPhone следили два года





Исследователи из Google Project Zero обнаружили длящуюся уже два года масштабную вредоносную кампанию, направленную против пользователей iOS-устройств: с 2017 года неизвестные злоумышленники использовали серию уязвимостей в операционной системе iOS с версии 10 по 12, чтобы заражать посетителей различных сайтов шпионским ПО, сообщает Threatpost.

Вредоносные эксплойты не требовали каких-либо действий от жертв — для заражения достаточно было зайти на зараженную страницу с iOS-устройства.

Взломщики получали полный доступ к пораженному устройству с root-привилегиями, в том числе возможность читать любые данные и устанавливать любые приложения. Преступники разворачивали на зараженном устройстве шпионский имплантат, способный копировать пользовательские файлы и отслеживать геолокацию.

Зловред также получал доступ к приложению Keychain, где хранятся пользовательские защищенные пароли. Это позволяло ему читать зашифрованные сообщения в iMessage, WhatsApp и других мессенджерах. Эксперты считают, что взломщиков также могли интересовать токены аутентификации.

Как отмечают исследователи, основной недостаток этой вредоносной кампании — невозможность закрепиться на пользовательских устройствах. Чтобы избавиться от зловреда, достаточно было перезагрузить гаджет. Однако если жертва снова заходила на взломанный ресурс, шло повторное заражение.

При разборе этой кампании исследователи обнаружили в iOS 14 багов: семь из них были связаны с работой браузера iPhone, пять содержались в ядре системы, два позволяли выйти из песочницы устройства. По мнению экспертов, злоумышленники последовательно писали эксплойты по мере выхода версий iOS, продолжая слежку за жертвами на протяжении двух лет.

Автор: Softodrom.ru
Дата:
Новые статьи: Безопасность
12.10.2020 16:39

Военные США атаковали сеть «русских киберпреступников»

Одной из целей проведенной операции являлось ослабление потенциальной способности ботнета повлиять на предстоящие президентские выборы в США


06.10.2020 20:52

Собянин заблокировал приложение для бесплатного проезда школьников и пенсионеров

Мэр Москвы Сергей Собянин объявил о новых мерах, направленных на борьбу с распространением коронавируса в столице


30.09.2020 18:06

В Минпромторге сообщили об иностранных утюгах с прослушкой

В России обнаружены произведенные за границей утюги «с закладками», способные вести прослушку


28.09.2020 15:54

Киберпреступники ищут новые способы шантажировать пользователей

По данным ESET, каждый десятый интернет-пользователь в России стал жертвой шантажа во время самоизоляции


26.09.2020 13:34

Российское бюро Интерпола: киберпреступники переходят на аутсорсинг

Предложения об организации «коммерческих» DDoS-атак, аренде бот-сетей, продаже или аренде программных кодов вредоносного ПО регулярно появляются в Даркнете


Популярное: Безопасность
07.04.2019 19:42

Как увидеть скрытых друзей во «ВКонтакте»

Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть


29.11.2017 05:21

Как удалить данные без возможности восстановления

Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить


06.10.2020 20:52

Собянин заблокировал приложение для бесплатного проезда школьников и пенсионеров

Мэр Москвы Сергей Собянин объявил о новых мерах, направленных на борьбу с распространением коронавируса в столице


12.10.2020 16:39

Военные США атаковали сеть «русских киберпреступников»

Одной из целей проведенной операции являлось ослабление потенциальной способности ботнета повлиять на предстоящие президентские выборы в США


28.11.2017 06:35

Как найти адрес The Hidden Wiki

The Hidden Wiki — это вики-энциклопедия со ссылками на различные ресурсы Даркнета, расположенные в псевдо-домене .onion


» Оставьте первым свой комментарий

Новости /
Безопасность /
За пользователями iPhone следили два года
Все рубрики статей:
Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2020 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
Яндекс.Метрика