Apple popravio ranjivosti korišćene za infekciju iPhonea špijunskim malverom

Vesti, 22.06.2023, 09:30 AM

Apple popravio ranjivosti korišćene za infekciju iPhonea špijunskim malverom

Apple je rešio tri nove ranjivosti nultog dana koje su iskorišćene u napadima špijunskog malvera Triangulation na iPhone uređaje preko iMessage eksploatacije nultim klikom.

„Apple je svestan izveštaja da je ovaj problem možda bio aktivno iskorišćen protiv verzija iOS-a objavljenih pre iOS 15.7“, rekla je kompanija govoreći o Kernel i WebKit ranjivostima praćenim kao CVE-2023-32434 i CVE-2023-32435.

Bezbednosne greške su otkrili i prijavili istraživači kompanije Kaspersky Georgij Kučerin, Leonid Bezveršenko i Boris Larin.

Kaspersky je juče objavio izveštaj sa dodatnim detaljima o špijunskoj komponenti malvera za iOS koja se koristi u kampanji koju kompanija prati kao „Operacija Triangulacija“.

„Implant, koji smo nazvali TriangleDB, postavlja se nakon što napadači dobiju root privilegije na ciljnom iOS uređaju iskorišćavanjem ranjivosti kernela. Postavlja se u memoriju, što znači da se svi tragovi implanta gube kada se uređaj ponovo pokrene“, rekli su istraživači. „Zbog toga, ako žrtva ponovo pokrene svoj uređaj, napadači moraju ponovo da ga inficiraju slanjem iMessagea sa zlonamernim prilogom, čime se ponovo pokreće ceo lanac eksploatacije. U slučaju da ne dođe do ponovnog pokretanja, implant se sam deinstalira nakon 30 dana, osim ako je ovaj period produžen od strane napadača“.

Napadi su počeli 2019. i još uvek traju, kaže Kaspersky, koji je početkom juna izvestio da su neki iPhone uređaji na mreži kompanije zaraženi ranije nepoznatim špijunskim malverom preko iMessage eksploatacije nultim klikom koja je iskoristila greške nultog dana u iOS-u. Napad je uticao na kancelariju kompanije u Moskvi i zaposlene u drugim zemljama.

Nakon što je Kaspersky objavio taj izveštaj, oglasila se ruska obaveštajna služba FSB tvrdnjom da je Apple obezbedio američkoj obaveštajnog agenciji NSA backdoor kako bi omogućio infekciju iPhonea u Rusiji špijunskim malverom. FSB je rekla da su hiljade iPhonea koji pripadaju zvaničnicima ruske vlade i osoblju iz ambasada u Izraelu, Kini i zemljama članicama NATO-a zaraženi.

„Nikada nismo radili ni sa jednom vladom da ubacimo backdoor u bilo koji Apple proizvod i nikada nećemo“, rekao je portparol Applea za BleepingComputer.

Apple je takođe zakrpio ranjivost nultog dana WebKita (CVE-2023-32439) koju je prijavio anonimni istraživač, a koja može omogućiti napadačima proizvoljno izvršenje koda na nezakrpljenim uređajima.

Kompanija je rešila i tri nulta dana u macOS Ventura 13.4.1, macOS Monterey 12.6.7, macOS Big Sur 11.7.8, iOS 16.5.1 i iPadOS 16.5.1, iOS 15.7.7 i iPadOS 15.7.7, watchOS 9.5. .2 i watchOS 8.8.1. Lista pogođenih uređaja je prilično velika, jer nulti dan utiče i na starije i novije modele.

Foto: Torsten Dettlaff / Pexels


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni ChatGPT Ad Blocker krao razgovore korisnika

Lažni ChatGPT Ad Blocker krao razgovore korisnika

Lažna Chrome ekstenzija pod nazivom ChatGPT Ad Blocker koristila se za krađu razgovora korisnika, predstavljajući se kao alat za uklanjanje oglasa ... Dalje

Microsoft upozorava: WhatsApp poruke šire malver na Windows računarima

Microsoft upozorava: WhatsApp poruke šire malver na Windows računarima

Microsoft Defender Security Research Team upozorava na novu kampanju socijalnog inženjeringa koja od kraja februara 2026. cilja korisnike putem Whats... Dalje

Google objavio hitnu zakrpu za zero-day ranjivost koja se aktivno koristi u napadima

Google objavio hitnu zakrpu za zero-day ranjivost koja se aktivno koristi u napadima

Google je objavio hitno bezbednosno ažuriranje za Chrome kako bi zakrpio kritičnu ranjivost „nultog dana“ koja se već aktivno koristi u... Dalje

Propust u ChatGPT-u omogućavao curenje razgovora korisnika

Propust u ChatGPT-u omogućavao curenje razgovora korisnika

Istraživači iz Check Point Research otkrili su ranjivost u ChatGPT-ufchat koja je mogla omogućiti napadačima da izvuku osetljive podatke iz razgov... Dalje

Evropska komisija potvrdila sajber napad: hakeri tvrde da su ukrali 350 GB podataka

Evropska komisija potvrdila sajber napad: hakeri tvrde da su ukrali 350 GB podataka

Hakerska grupa ShinyHunters objavila je da je kompromitovala sisteme Evropske komisije i došla do više od 350 GB podataka. Tvrdnja se prvo pojavila ... Dalje