Сегодня 30 сентября 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Apple выпустила патч против шпионского софта Triangulation, который недавно нашли у себя сотрудники «Касперского»

В среду компания Apple выпустила патчи для iOS, MacOS, iPadOS и WatchOS, которые устраняют уязвимость, позволяющую установить шпионское ПО даже без действий со стороны пользователя. Три недели назад «Лаборатория Касперского» сообщила об обнаружении шпионского софта Triangulation (TriangleDB) на смартфонах Apple. Речь шла как минимум о десятках смартфонов сотрудников лаборатории и других граждан. Шпионское ПО попадает на iPhone через вредоносные сообщения в iMessage.

 Источник изображения: Thai Nguyen/unsplash.com

Источник изображения: Thai Nguyen/unsplash.com

По данным Apple, шпионское ПО довольно мощное. По информации «Лаборатории Касперского», имплант TriangleDB загружается на устройства после того, как атакующие получают root-права в результате успешной эксплуатации уязвимости в ядре iOS. Для этого они отправляют через iMessage заражённое сообщение с которым пользователю даже не нужно взаимодействовать — заражение происходит автоматически. Софт работает только в оперативной памяти, поэтому его следы теряются при перезагрузке устройства.

Если жертва перезагружает смартфон, то атакующим приходится снова заражать его: для этого необходимо отправлять сообщение iMessage с вредоносным вложением и вновь инициировать всю цепочку заражения. Если перезагрузки не происходит, то вирус работает 30 дней и, если злоумышленники не продлевают этот срок, затем самоудаляется. По данным Apple, шпионское ПО также использовало и ранее неизвестную уязвимость в iOS 15, затрагивающую движок браузера для Safari. Компании пришлось выпустить обновления безопасности и для старых смартфонов.

Эксперты «Касперского» заявили, что ушло примерно полгода на то, чтобы собрать достаточно свидетельств того, как работает шпионское программное обеспечение. В лаборатории утверждают, что софт способен осуществлять:

  • манипуляции с файлами, включая создание, модификацию, удаление и эксфильтрацию;
  • манипуляции с запущенными процессами, включая получение списка и их завершение;
  • эксфильтрацию элементов связки ключей iOS (keychain), которые могут содержать учётные данные для разных сервисов, сертификаты и прочие ключи;
  • передачу данных геопозиционирования, включая координаты, высоту, скорость и направление движения.

Дополнительно вредоносный имплант может загружать в память телефона и запускать новые модули и, по имеющимся данным, поражать и другие операционные системы экосистемы Apple. Хотя в самой «Лаборатории Касперского» не сообщали, кто именно мог создать и использовать программное обеспечение, ФСБ сообщала о разведывательной акции американских спецслужб с заражением смартфонов государственных служащих. Разумеется, Apple опровергает любое участие в подобной деятельности.

Пользователи, подозревающие постороннее вмешательство в работу своих смартфонов, могут обновить операционную систему либо вручную, либо она обновится автоматически, если это указано в настройках.

Источники:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Neon Blood получила дату релиза в Steam и на консолях — это киберпанковый ролевой детектив в последнем мегаполисе на Земле 2 ч.
Продюсер Tekken рассказал, как пытался добавить в игру Полковника Сандерса из KFC 3 ч.
«Это просто нечто»: в Steam вышел хоррор Zoochosis о смотрителе зоопарка с животными-мутантами 4 ч.
Книжный сервис «Букмейт» сменил название на «Яндекс Книги» 4 ч.
Ещё более технологичная и реалистичная: гоночный симулятор Assetto Corsa Evo выйдет на старт раннего доступа Steam позже ожидаемого 5 ч.
Суд в России снова оштрафовал Discord — сервису может грозить блокировка 7 ч.
Платформа для промышленной безопасности Kaspersky Industrial CyberSecurity получила крупное обновление 8 ч.
Анонсирован аркадный звездолётный боевик Rogue Flight с захватывающим дух экшеном и графикой в стиле «престижных аниме» 80−90-х годов 9 ч.
Google Cloud подала жалобу в Еврокомиссию на антиконкурентную практику лицензирования Microsoft 9 ч.
Надёжный инсайдер раскрыл следующую большую игру Guerrilla Games и рассказал, когда ждать Horizon 3 11 ч.
Asus, ASRock и MSI выпустили BIOS с финальным исправлением нестабильности Raptor Lake 2 ч.
Первая установка Canon для нанопечатной литографии передана на изучение специалистам Intel и Samsung 2 ч.
Пользователи Ryzen столкнулись с деградацией скорости PCIe 5.0 SSD — виноваты платы на AMD X670E 4 ч.
Raspberry Pi и Sony представили модуль ИИ-камеры для «малинки» стоимостью $70 4 ч.
Чтобы духу Nvidia не было: ByteDance обучит новую ИИ-модель исключительно на ускорителях Huawei 5 ч.
Гиперскейлеры теперь контролируют большинство подводных кабелей мира — это ставит под угрозу открытость и стабильность интернета 5 ч.
Суд приговорил бывших владельцев «Юлмарта» к срокам за хищение средств, но освободил от наказания 5 ч.
Geometric Future выпустила необычные компьютерные корпуса MODEL 5, MODEL 8 CowBoy, MODEL 8 Bohemia и MODEL 2 The ARK 7 ч.
Начались продажи Socket AM5-плат на AMD X870 и X870E: цены от $200, плата класса Tomahawk стоит $300 9 ч.
Цукерберг стал четвертым человеком в мире с состоянием более $200 млрд 11 ч.