Хакеры стартовали применять для взлома iPhone коммерческое шпионское ПО, ранее доступное правительственным структурам

3 мин
Хакеры стартовали применять для взлома iPhone коммерческое шпионское ПО, ранее доступное правительственным структурам

Киберпреступные группировки стартовали использовать для взлома iPhone коммерческое шпионское программное обеспечение, которое ранее было доступно главным образом правительственным структурам, пишет Axios. Владельцы смартфонов Apple могут пострадать от кражи текстовых сообщений, фотографий, заметок и данных календаря. О двух кампаниях против iPhone сообщили исследователи Google, iVerify и Lookout.

Google обнаружила сложный набор инструментов для взлома iPhone под названием Coruna, который изначально разработали для неназванного государственного заказчика. В итоге Coruna попал в распоряжении китайской киберпреступной группировки. Исследователи iVerify считают, что за разработкой Coruna стоит американский оборонный подрядчик L3Harris, который продал набор правительству США. Хакеры размещали Coruna на поддельных криптовалютных и финансовых платформах, заражая уязвимые iPhone, которые посещали эти сайты.

На том же сервере исследователи выявили ещё один набор инструментов для взлома iPhone, получивший название DarkSword. Он способен мгновенно заражать iPhone при посещении определённых сайтов в рамках атаки типа Watering Hole. ИБ-специалисты связали DarkSword с российской хакерской группой.

После попадания на устройство DarkSword извлекает практически все данные, в том числе отправленные сообщения в iMessage, Telegram и WhatsApp, информацию о местоположении, контакты, историю звонков и браузера, настройки Wi-Fi и файлы cookie. Злоумышленники оставили незашифрованным базовый исходник JavaScript инструмента на сервере, поэтому любые киберпреступники могли копировать и повторно применять DarkSword для более широкого круга целей.

Представитель Apple Сара О’Рурк заявила, что организация уже устранила основные уязвимости iOS, на которые нацелено шпионское ПО. Во следующий половине марта американская корпорация выпустила экстренное исправление для старых устройств, которые не могут скачать более новую версию операционной системы. Safari теперь блокирует вредоносные URL, выявленные в контексте исследования Google.

Воспроизведение или приобретение подобных инструментов ранее было доступно только хорошо финансируемым государственным заказчикам. Правительственные структуры использовали такое ПО для слежки за активистами, журналистами и иностранными политиками. Доступ преступников к шпионскому ПО снижает барьер для совершения аналогичных атак и расширяет круг потенциальных целей.

«Благодаря огромному притоку инвестиций в коммерческих поставщиков шпионского ПО вокруг мобильных уязвимостей сформировалась экосистема, которая, откровенно говоря, делает эти инструменты доступными повсеместно», — рассказал соучредитель и операционный директор iVerify Роки Коул.

Apple позиционирует iPhone как устройства с высоким уровнем безопасности. Однако недавние исследования показали, что эти устройства могут быть не такими безопасными, как считалось ранее, отметил Коул. О’Рурк же указывает, что устройства Apple имеют «многоуровневую систему безопасности для защиты от широкого спектра потенциальных угроз», а защиту данных пользователей обеспечивают команды специалистов по всему миру.

Глобальный директор Lookout по анализу угроз для мобильных устройств Джастин Альбрехт считает, что разработчики DarkSword, вероятно, использовали большую языковую схема для создания части хакерских инструментов, если судить по названиям некоторых файлов. Альбрехт не уверен, что эти разработчики вообще обладают серьёзными техническими навыками.

Режим безопасности Lockdown Mode смог предотвратить только отдельные части эксплойта DarkSword и полностью остановил Coruna.

Читают сейчас

Японская Balmuda совместно с Джони Айвом выпустила The Clock — минималистичный будильник с режимами для фокусировки

51 минуту назад

Японская Balmuda совместно с Джони Айвом выпустила The Clock — минималистичный будильник с режимами для фокусировки

Японская организация Balmuda совместно с бывшим дизайнером Apple Джони Айвом (Jony Ive) выпустила минималистичные часы-будильник The Clock. Помимо привычных функций, ожидаемых от будильника, есть режи

ВК ДжейТи Встреча: оптимизация и масштабируемость на Go

53 минуты назад

ВК ДжейТи Встреча: оптимизация и масштабируемость на Go

Привет, овчане! Весной стартует F1 для Go-разработчиков, встречаемся в двух столицах: 4 апреля — в Москве, 11 апреля — в Санкт-Петербурге. Обсудим реальные кейсы из практики VK и архитектурные решения

Исследователь провёл реверс-инжиниринг TiinyAI Pocket Lab на основе маркетинговых данных

53 минуты назад

Исследователь провёл реверс-инжиниринг TiinyAI Pocket Lab на основе маркетинговых данных

Энтузиаст воссоздал характеристики мини-ПК TiinyAI Pocket Lab по маркетинговым фотографиям. Выяснилось, что организация во многом преувеличила возможности устройства. Читать далее

В Антарктиде построят станцию для молодых учёных

56 минут назад

В Антарктиде построят станцию для молодых учёных

Российские учёные смогут приступить к исследованиям на антарктическом острове Смоленск уже в январе 2027 года. Для этого планируется создать новую полярную станцию по инициативе Фёдора Конюхова, о чём

Цукерберг разрабатывает персонального ИИ-агента, который должен помочь ему выполнять работу гендиректора

1 час назад

Цукерберг разрабатывает персонального ИИ-агента, который должен помочь ему выполнять работу гендиректора

Генеральный директор Meta* Марк Цукерберг разрабатывает персонального агента на искусственном интеллекте, который должен помочь выполнять работу главы корпорации, пишет Wall Street Journal. Источники