Сегодня 08 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Apple выпустила патч против шпионского софта Triangulation, который недавно нашли у себя сотрудники «Касперского»

В среду компания Apple выпустила патчи для iOS, MacOS, iPadOS и WatchOS, которые устраняют уязвимость, позволяющую установить шпионское ПО даже без действий со стороны пользователя. Три недели назад «Лаборатория Касперского» сообщила об обнаружении шпионского софта Triangulation (TriangleDB) на смартфонах Apple. Речь шла как минимум о десятках смартфонов сотрудников лаборатории и других граждан. Шпионское ПО попадает на iPhone через вредоносные сообщения в iMessage.

 Источник изображения: Thai Nguyen/unsplash.com

Источник изображения: Thai Nguyen/unsplash.com

По данным Apple, шпионское ПО довольно мощное. По информации «Лаборатории Касперского», имплант TriangleDB загружается на устройства после того, как атакующие получают root-права в результате успешной эксплуатации уязвимости в ядре iOS. Для этого они отправляют через iMessage заражённое сообщение с которым пользователю даже не нужно взаимодействовать — заражение происходит автоматически. Софт работает только в оперативной памяти, поэтому его следы теряются при перезагрузке устройства.

Если жертва перезагружает смартфон, то атакующим приходится снова заражать его: для этого необходимо отправлять сообщение iMessage с вредоносным вложением и вновь инициировать всю цепочку заражения. Если перезагрузки не происходит, то вирус работает 30 дней и, если злоумышленники не продлевают этот срок, затем самоудаляется. По данным Apple, шпионское ПО также использовало и ранее неизвестную уязвимость в iOS 15, затрагивающую движок браузера для Safari. Компании пришлось выпустить обновления безопасности и для старых смартфонов.

Эксперты «Касперского» заявили, что ушло примерно полгода на то, чтобы собрать достаточно свидетельств того, как работает шпионское программное обеспечение. В лаборатории утверждают, что софт способен осуществлять:

  • манипуляции с файлами, включая создание, модификацию, удаление и эксфильтрацию;
  • манипуляции с запущенными процессами, включая получение списка и их завершение;
  • эксфильтрацию элементов связки ключей iOS (keychain), которые могут содержать учётные данные для разных сервисов, сертификаты и прочие ключи;
  • передачу данных геопозиционирования, включая координаты, высоту, скорость и направление движения.

Дополнительно вредоносный имплант может загружать в память телефона и запускать новые модули и, по имеющимся данным, поражать и другие операционные системы экосистемы Apple. Хотя в самой «Лаборатории Касперского» не сообщали, кто именно мог создать и использовать программное обеспечение, ФСБ сообщала о разведывательной акции американских спецслужб с заражением смартфонов государственных служащих. Разумеется, Apple опровергает любое участие в подобной деятельности.

Пользователи, подозревающие постороннее вмешательство в работу своих смартфонов, могут обновить операционную систему либо вручную, либо она обновится автоматически, если это указано в настройках.

Источники:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
OpenAI превратит ChatGPT в ИИ-поисковик и будет конкурировать с Google 30 мин.
США пообещали $10 млн за сведения о россиянине, который создал вирус-вымогатель LockBit 32 мин.
OpenAI научилась распознавать сгенерированные своим ИИ изображения, но не без ошибок 2 ч.
Инсайдер раскрыл планы Ubisoft на показ геймплея Assassin’s Creed Codename: Red 2 ч.
Еженедельный чарт Steam: Gray Zone Warfare обошла Counter-Strike 2, а Total War: Warhammer III заняла четыре строчки в топ-10 12 ч.
Owlcat раскрыла, когда выйдет «Танец Масок» — последнее дополнение к Pathfinder: Wrath of the Righteous 14 ч.
Симулятор космической больницы Galacticare отправит спасать галактику по одному пациенту за приём — новый трейлер и дата выхода 15 ч.
TikTok подал в суд на правительство США в попытке отменить закон о запрете приложения 16 ч.
Режиссёр Deathloop и Marvel’s Blade жёстко раскритиковал руководство Microsoft за закрытие Arkane Austin 17 ч.
API Google Fit будет закрыт в 2025 году — многие носимые устройства перестанут полноценно работать 17 ч.
Компании Dell исполнилось 40 лет — она начала работу с инвестиций на $1000 24 мин.
В Израиле придумали запасать энергию в сжатом воздухе на дне моря — дешевле не бывает, говорят инженеры 35 мин.
Tesla оказалась крупнейшим покупателем лидаров Luminar, хотя Илон Маск вовсю критиковал эту технологию 2 ч.
Новая статья: Обзор TWS-наушников Baseus Eli Sport 1: интересный подход к решению знакомых задач 2 ч.
Дроны Amazon не станут доставлять заказы в жару — это будет время курьеров-людей 3 ч.
EHang продемонстрировала в Абу-Даби беспилотные дроны трёх модификаций: пассажирский, грузовой и пожарный 3 ч.
Поставки процессоров для ПК упали в первом квартале, как и положено — рынок пришёл в норму 5 ч.
Sonos готовится выпустить премиальные наушники Ace со звуком Dolby Atmos 6 ч.
Квартальный прогноз GlobalFoundries подтвердил тенденцию к росту спроса на чипы 7 ч.
Быстрая, энергоэффективная и съёмная: вышел первый ноутбук с модулем памяти LPCAMM2 8 ч.