Kaspersky objavio alat za otkrivanje malvera za špijuniranje na iPhone uređajima
Mobilni telefoni, 07.06.2023, 08:30 AM

Ruski proizvođač antivirusnog softvera Kaspersky objavio je novu automatizovanu alatku za Windows, Linux i MacOS, dizajniranu da olakša posao korisnicima iOS-a koji žele da provere da li je njihov uređaj zaražen malverom koji se instalira putem eksploatacije bez klika.
Objavljivanje ovog alata usledilo je posle otkrivanja nove špijunske kampanje, koju je Kaspersky nazvao „Operacija Triangulacija“, koja je započela 2019. godine i još uvek traje.
Kampanja je otkrivena nakon što je Kaspersky otkrio da su uređaji zaposlenih u kompaniji zaraženi malverom za koji se smatra da je instaliran putem eksploatacije bez klika.
Korisnici dobijaju iMessage sa prilogom koji sadrži eksploataciju. Ovo će pokrenuti kod, čak i ako korisnik ne otvori prilog. Taj kod je programiran za preuzimanje malvera na uređaj, za eskalaciju privilegija i još mnogo toga, pre brisanja poruke napadača.
Kaspersky je pre nego što je objavio pomenuti alat, objasnio kako zabrinuti korisnici mogu proveriti svoj uređaj. Međutim, automatizovani alat olakšava proces.
„Ovaj proces zahteva vreme i zahteva ručnu pretragu za nekoliko vrsta indikatora. Da bismo automatizovali ovaj proces, razvili smo namenski uslužni program za skeniranje rezervnih kopija i izvršavanje svih provera“, objasnio je Kaspersky.
Specifični indikatori kompromitovanja (IoC) će pokrenuti pozitivan rezultat „detektovani“ u programu triangle_check, dok njihovo odsustvo znači da bi korisnici trebalo da vide poruku: „Nisu identifikovani tragovi kompromitovanja“. Moguća je još jedna opcija - poruka koja ukazuje na prisustvo „kombinacije manje specifičnih indikatora“ i na „verovatnu infekciju“.
Ovakve eksploatacije bez klikova popularisalo je nekoliko proizvođača komercijalnog špijunskog softvera kao što je NSO Group, a ovu poslednju, ruska obaveštajna služba (FSB) povezala je sa američkim obaveštajnim službama.

Izdvojeno
Lažne YouTube aplikacije kriju malver Capra RAT koji špijunira korisnike zaraženih uređaja

Istraživači iz SentinelLabsa primetili su tri Android aplikacije koje imitiraju Googleovu YouTube aplikaciju. Analiza aplikacija je otkrila da je u ... Dalje
Skype za mobilne uređaje otkriva IP adresu korisnika, ali se Microsoftu ne žuri da reši ovaj problem

Slanjem linka, hakeri mogu doći do IP adrese korisnika aplikacije Skype i tako otkriti gde se korisnik nalazi. Korisnik aplikacije ne mora da klikne ... Dalje
Na Google Play i Samsung Galaxy Store pronađene trojanizovane verzije popularnih aplikacija Signal i Telegram

U Google Play prodavnici i Samsung Galaxy Store pronađene su trojanizovane aplikacije Signal i Telegram u kojima je sakriven špijunski softver (spyw... Dalje
Više od 3000 Android aplikacija koristi ovaj trik da bi izbegle otkrivanje

Istraživači iz kompanije Zimperium upozorili su da sajber kriminalci koriste APK fajlove sa nepoznatim ili nepodržanim metodama kompresije da bi iz... Dalje
Hakeri mogu lažirati režim rada u avionu na iPhoneu

Istraživači bezbednosti iz Jamf Threat Labsa demonstrirali su napad na iOS 16 kojim je moguće prevariti korisnike iPhonea da poveruju da je njihov... Dalje
Pratite nas
Nagrade