Сегодня 11 февраля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Apple выпустила патч против шпионского софта Triangulation, который недавно нашли у себя сотрудники «Касперского»

В среду компания Apple выпустила патчи для iOS, MacOS, iPadOS и WatchOS, которые устраняют уязвимость, позволяющую установить шпионское ПО даже без действий со стороны пользователя. Три недели назад «Лаборатория Касперского» сообщила об обнаружении шпионского софта Triangulation (TriangleDB) на смартфонах Apple. Речь шла как минимум о десятках смартфонов сотрудников лаборатории и других граждан. Шпионское ПО попадает на iPhone через вредоносные сообщения в iMessage.

 Источник изображения: Thai Nguyen/unsplash.com

Источник изображения: Thai Nguyen/unsplash.com

По данным Apple, шпионское ПО довольно мощное. По информации «Лаборатории Касперского», имплант TriangleDB загружается на устройства после того, как атакующие получают root-права в результате успешной эксплуатации уязвимости в ядре iOS. Для этого они отправляют через iMessage заражённое сообщение с которым пользователю даже не нужно взаимодействовать — заражение происходит автоматически. Софт работает только в оперативной памяти, поэтому его следы теряются при перезагрузке устройства.

Если жертва перезагружает смартфон, то атакующим приходится снова заражать его: для этого необходимо отправлять сообщение iMessage с вредоносным вложением и вновь инициировать всю цепочку заражения. Если перезагрузки не происходит, то вирус работает 30 дней и, если злоумышленники не продлевают этот срок, затем самоудаляется. По данным Apple, шпионское ПО также использовало и ранее неизвестную уязвимость в iOS 15, затрагивающую движок браузера для Safari. Компании пришлось выпустить обновления безопасности и для старых смартфонов.

Эксперты «Касперского» заявили, что ушло примерно полгода на то, чтобы собрать достаточно свидетельств того, как работает шпионское программное обеспечение. В лаборатории утверждают, что софт способен осуществлять:

  • манипуляции с файлами, включая создание, модификацию, удаление и эксфильтрацию;
  • манипуляции с запущенными процессами, включая получение списка и их завершение;
  • эксфильтрацию элементов связки ключей iOS (keychain), которые могут содержать учётные данные для разных сервисов, сертификаты и прочие ключи;
  • передачу данных геопозиционирования, включая координаты, высоту, скорость и направление движения.

Дополнительно вредоносный имплант может загружать в память телефона и запускать новые модули и, по имеющимся данным, поражать и другие операционные системы экосистемы Apple. Хотя в самой «Лаборатории Касперского» не сообщали, кто именно мог создать и использовать программное обеспечение, ФСБ сообщала о разведывательной акции американских спецслужб с заражением смартфонов государственных служащих. Разумеется, Apple опровергает любое участие в подобной деятельности.

Пользователи, подозревающие постороннее вмешательство в работу своих смартфонов, могут обновить операционную систему либо вручную, либо она обновится автоматически, если это указано в настройках.

Источники:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Разработчики Kingdom Come: Deliverance 2 обернули слабости Xbox Series S в хорошую оптимизацию на других платформах 39 мин.
YouTube запустит ИИ-дубляж уже в феврале, а в будущем ИИ будет определять возраст зрителей и защищать блогеров 3 ч.
Создатели «Смуты» объявили дату выхода следующего патча и показали тизер полностью переработанной озвучки 3 ч.
Основой Apple Intelligence в Китае станут технологии Alibaba — от DeepSeek в Apple отказались 3 ч.
Sony анонсировала большую презентацию State of Play — что, где и когда смотреть 4 ч.
МОК подтвердил перенос первых в истории Олимпийских киберспортивных игр на 2027 год 5 ч.
YouTube стали смотреть больше на телевизорах, чем на смартфонах 5 ч.
Европа потратит €200 миллиардов на гонку ИИ с США и Китаем 5 ч.
«Такое произошло впервые за десять лет»: разработчики Clash of Clans и Squad Busters отчитались о рекордных успехах в 2024 году 7 ч.
Браузер Google Chrome научился сам менять скомпрометированные пароли на сайтах 8 ч.
GeForce RTX 5090 уличили в разогреве кабелей питания до 150 °C за считаные минуты 2 мин.
Intel пристыдила AMD и Nvidia за множество программных и аппаратных дыр в безопасности продуктов 2 ч.
Анонсирован бюджетный смартфон HMD Aura² под управлением Android 14 Go 2 ч.
Китай начал создавать группу планетарной обороны из-за угрозы столкновении Земли с астероидом 2 ч.
Nvidia назвала дату старта предзаказов на игровые ноутбуки с видеокартами GeForce RTX 50-й серии 3 ч.
Apple представила беспроводные наушники Powerbeats Pro 2 за $249, которые умеют измерять пульс 4 ч.
T5 Data Centers намерена построить пять гигаваттных кампусов ЦОД в США 5 ч.
Производители мониторов запаслись панелями из-за американских пошлин и готовятся к росту цен 6 ч.
Выручка MediaTek подскочила в январе благодаря трамповским пошлинам и китайскому стимулированию экономики 6 ч.
AI PC начали влиять на мировой рынок процессоров — он показал рост второй квартал подряд 6 ч.