Российские эксперты из «Лаборатории Касперского» раскрыли механизм целевой кибератаки с использованием iPhone

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (3) [1] 2 3   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
kredetz
1.06.2023 - 20:20
Статус: Offline


W T F ?

Регистрация: 23.02.13
Сообщений: 1887
20
Российские эксперты из «Лаборатории Касперского» раскрыли механизм целевой кибератаки с использованием iPhone. Руководитель компании Евгений Касперский подтвердил в своём блоге факт целевой кибератаки на смартфоны Apple сотрудников компании. Целью атаки было незаметное внедрение шпионского модуля в различные iPhone топ-менеджеров и руководителей среднего звена «Лаборатории Касперского».

«Атака проводится при помощи невидимого iMessage-сообщения с вредоносным вложением, которое, используя ряд уязвимостей в операционной системе iOS, исполняется на устройстве и устанавливает шпионскую программу», — сообщил Касперский, отметив, что внедрение программы происходит скрытно от пользователя.

После чего вирус входит в систему, используя уязвимости. Это происходит без какого бы то ни было участия самого пользователя. После успешной отработки всех вредоносных компонентов загружается конечная вредоносная нагрузка – полноценная APT-платформа. Сообщение и вложение с эксплойтом удаляются в процессе заражения. В итоге в ходе атаки используется многоступенчатая загрузка вредоноса и полноценный RAT (зачистка следов заражения).

«Далее шпионская программа так же незаметно передаёт на удалённые серверы приватную информацию: записи с микрофона, фотографии из мессенджеров, местоположение и сведения о ряде других активностей владельца заражённого устройства», — пояснил Касперский.

В итоге несколько десятков iPhone сотрудников компании «оказались заражены новой, чрезвычайно технологически сложной шпионской программой, получившей название «Операция Триангуляция» (Operation Triangulation)».

По данным Касперского, из-за закрытости системы iOS не существует каких-либо стандартных средств операционной системы для выявления и удаления подобных вредоносных комплексов.

«Косвенным признаком присутствия Triangulation на устройстве является блокировка возможности обновления iOS», — сообщил Касперский.

Эксперты лаборатории пока не нашли действенного способа удаления шпионской программы без потери пользовательских данных. Малварь бесфайловая, судя по всему - после перезагрузки не сохраняется. Наиболее старое заражение - от 2019 года.

«Это можно сделать только при помощи сброса заражённого iPhone до заводских настроек, установки последней версии операционной системы и всего окружения пользователя с нуля. Иначе, даже будучи удалённым из памяти устройства перезагрузкой, троянец-шпион Triangulation способен провести повторное заражение через уязвимости в устаревшей версии iOS», — подытожил Касперский.

Техническое описание атаки Operation Triangulation.

Ранее ФСБ РФ сообщила, что сотрудники ведомства совместно с ФСО России вскрыли разведывательную акция американских спецслужб, проведённую с использованием мобильных устройств фирмы Apple (США). ФСБ установила, что заражению подверглись несколько тысяч iPhone. При этом, кроме отечественных абонентов, выявлены факты заражения зарубежных номеров и абонентов, использующих СИМ-карты, зарегистрированные на диппредставительства и посольства в России, включая страны блока НАТО и постсоветского пространства, а также Израиль, САР и КНР.

В конце марта в некоторых отделах администрации президента (АП) РФ сотрудникам предложили избавиться от рабочих iPhone до апреля этого года и перейти на другие мобильные устройства для общения. По информации источников СМИ, сотрудникам внутриполитического блока АП, у которых есть iPhone, рекомендовано до 1 апреля поменять их на смартфоны других марок и с другой операционной системой.

Habr
 
[^]
par9
1.06.2023 - 20:22
31
Статус: Offline


Пиздабол

Регистрация: 25.04.09
Сообщений: 2047
Зачем им видеть как я дрочу ?
 
[^]
skde
1.06.2023 - 20:24
9
Статус: Offline


Шутник

Регистрация: 10.09.13
Сообщений: 60
1 июня:
11 часов утра. ФСБ сообщает о раскрытии операции американских спецслужб с использованием техники Apple.
14 часа дня. Информацию комментирует Дмитрий Песков.
17 часов дня. «Лаборатория Касперского» пишет, что вскрыла кибератаку с использованием устройств Apple.
19 часов вечера. Генпрокуратуру РФ попросили рассмотреть вопрос о возбуждении уполномоченными органами дела о шпионаже против сотрудников Apple.
 
[^]
alex1506
1.06.2023 - 20:25
13
Статус: Online


Ярила

Регистрация: 3.08.16
Сообщений: 6713
Цитата (skde @ 01.06.2023 - 20:24)
1 июня:
11 часов утра. ФСБ сообщает о раскрытии операции американских спецслужб с использованием техники Apple.
14 часа дня. Информацию комментирует Дмитрий Песков.
17 часов дня. «Лаборатория Касперского» пишет, что вскрыла кибератаку с использованием устройств Apple.
19 часов вечера. Генпрокуратуру РФ попросили рассмотреть вопрос о возбуждении уполномоченными органами дела о шпионаже против сотрудников Apple.

… и только Станиславский в гробу вертится от такой игры актерской.

Размещено через приложение ЯПлакалъ
 
[^]
Тазадолбали
1.06.2023 - 20:26
-1
Статус: Offline


Балагур

Регистрация: 28.04.23
Сообщений: 944
Столько умной воды и ChatGPT напишет
Технические детали где?
 
[^]
gor45
1.06.2023 - 20:27
0
Статус: Offline


Ярила

Регистрация: 21.01.21
Сообщений: 1410
Apple все?! Нужно успеть телефон обновить...
 
[^]
tafiy
1.06.2023 - 20:27
3
Статус: Offline


Ярила

Регистрация: 21.03.08
Сообщений: 5997
Цитата (par9 @ 1.06.2023 - 20:22)
Зачем им видеть как я дрочу ?

Что бы дискредитировать тебя, когда станешь кандидатом в президенты. dont.gif
 
[^]
sobor
1.06.2023 - 20:29
2
Статус: Offline


Ярила

Регистрация: 23.05.10
Сообщений: 7998
У меня ксяоми
 
[^]
Tungnus
1.06.2023 - 20:29
6
Статус: Online


Приколист

Регистрация: 7.07.14
Сообщений: 841
Теперь все синие посты Димона будут списаны не на много Финляндий, а на вражеское вторжение в айфон.

Размещено через приложение ЯПлакалъ
 
[^]
zoom70
1.06.2023 - 20:33
1
Статус: Offline


Забанен

Регистрация: 28.05.13
Сообщений: 8054
Цитата (sobor @ 1.06.2023 - 21:29)
У меня ксяоми

У меня дисковый.
 
[^]
Fidaikin
1.06.2023 - 20:36
1
Статус: Offline


Ярила

Регистрация: 1.03.18
Сообщений: 2465
Цитата (par9 @ 1.06.2023 - 19:22)
Зачем им видеть как я дрочу ?

так так, ты говорил что у тебя ксяоми rulez.gif
а вдруг уже аифон

Это сообщение отредактировал Fidaikin - 1.06.2023 - 20:37
 
[^]
hm11
1.06.2023 - 20:37
5
Статус: Offline


Приколист

Регистрация: 2.10.22
Сообщений: 318
Цитата (sobor @ 01.06.2023 - 20:29)
У меня ксяоми



Размещено через приложение ЯПлакалъ

Российские эксперты из «Лаборатории Касперского» раскрыли механизм целевой кибератаки с использованием iPhone
 
[^]
Vatslav48
1.06.2023 - 20:49
2
Статус: Offline


Ярила

Регистрация: 8.09.18
Сообщений: 2138
Цитата
Зачем им видеть как я дрочу ?

Вообще это главная цель операции, через носок или нет

Размещено через приложение ЯПлакалъ
 
[^]
RonStern
1.06.2023 - 20:54
3
Статус: Offline


Шутник

Регистрация: 5.06.20
Сообщений: 34
Цитата (par9 @ 1.06.2023 - 20:22)
Зачем им видеть как я дрочу ?

Они на это дрочат.
 
[^]
DwarfRKA
1.06.2023 - 21:00
0
Статус: Offline


Ярила

Регистрация: 26.11.13
Сообщений: 4241
Круто!
Если после перезагрузки закрытой системы в ней останутся следы этой атаки, где-то кроме приложений, которые тупо удаляются, как скомпрометированные :)
Но.. думаю, нет :) Имхо :)
 
[^]
virusswe
1.06.2023 - 21:12
0
Статус: Offline


Приколист

Регистрация: 19.10.19
Сообщений: 203
Первоткрыватели нах

Размещено через приложение ЯПлакалъ
 
[^]
Veliar331
1.06.2023 - 21:13
4
Статус: Offline


Ярила

Регистрация: 18.11.14
Сообщений: 11270
Цитата
Целью атаки было незаметное внедрение шпионского модуля в различные iPhone топ-менеджеров и руководителей среднего звена «Лаборатории Касперского».


Я думаю, таких сотрудников надо уволить за профнепригодность. Удивляться шпионским модулям в операционке, которую легко можно контролировать удалённо, может только полный идиот.
 
[^]
VulpesRus
1.06.2023 - 21:13
1
Статус: Offline


Ярила

Регистрация: 7.05.16
Сообщений: 3615
Зачем им вирусы в своей же закрытой системе?

Это сообщение отредактировал VulpesRus - 1.06.2023 - 21:19
 
[^]
RenderG
1.06.2023 - 21:17
0
Статус: Online


Ярила

Регистрация: 10.01.18
Сообщений: 1514
Цитата (Veliar331 @ 01.06.2023 - 21:13)
Я думаю, таких сотрудников надо уволить за профнепригодность. Удивляться шпионским модулям в операционке, которую легко можно контролировать удалённо, может только полный идиот.

А какую нельзя?

Размещено через приложение ЯПлакалъ
 
[^]
para9mm
1.06.2023 - 21:19
1
Статус: Offline


Ярила

Регистрация: 11.01.11
Сообщений: 5919
Цитата (RenderG @ 1.06.2023 - 21:17)
Цитата (Veliar331 @ 01.06.2023 - 21:13)
Я думаю, таких сотрудников надо уволить за профнепригодность. Удивляться шпионским модулям в операционке, которую легко можно контролировать удалённо, может только полный идиот.

А какую нельзя?

Все можно вопрос в степени контроля.
Тыблоко без интернета кирпич.
 
[^]
ШикоПервый
1.06.2023 - 21:22
0
Статус: Offline


Шут Генриха III

Регистрация: 19.08.20
Сообщений: 3116
Цитата (tafiy @ 1.06.2023 - 22:27)
Цитата (par9 @ 1.06.2023 - 20:22)
Зачем им видеть как я дрочу ?

Что бы дискредитировать тебя, когда станешь кандидатом в президенты. dont.gif

А что, президенты и кандидаты в них не дрочат?.. gigi.gif
 
[^]
mrzorg
1.06.2023 - 21:23
2
Статус: Offline


Ярила

Регистрация: 3.03.10
Сообщений: 42751
Цитата (par9 @ 1.06.2023 - 19:22)
Зачем им видеть как я дрочу ?

У тебя Ксяоми, тебя не видят gigi.gif
 
[^]
Синтетик
1.06.2023 - 21:24
0
Статус: Online


Ярила

Регистрация: 15.11.17
Сообщений: 21195
Хм и наши дипломаты молчат? Даже ноту протеста не выдвинули?
 
[^]
VameAlkal
1.06.2023 - 21:25
1
Статус: Offline


Ярила

Регистрация: 20.03.19
Сообщений: 2267
Цитата (par9 @ 1.06.2023 - 18:22)
Зачем им видеть как я дрочу ?

затем же.. зачем существуют сканеры в телефонах считывающие рисунок отпечатка пальца

Чтобы хранить в базе независимо от тебя. Как в милиции...

А за одно знать, какой ты расы, и даже какой народности.... Все это может быть использовано для блокировки счетов в банке, быстрому обнаружению... обобщению и т.д. и т.п

Это сообщение отредактировал VameAlkal - 1.06.2023 - 21:26
 
[^]
kinkomatik
1.06.2023 - 21:25
1
Статус: Offline


Злой смайлик

Регистрация: 30.09.13
Сообщений: 5220
это уже становится смешным

Это сообщение отредактировал kinkomatik - 1.06.2023 - 21:28
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 5263
0 Пользователей:
Страницы: (3) [1] 2 3  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх