Apple popravio ranjivosti korišćene za infekciju iPhonea špijunskim malverom

Vesti, 22.06.2023, 09:30 AM

Apple popravio ranjivosti korišćene za infekciju iPhonea špijunskim malverom

Apple je rešio tri nove ranjivosti nultog dana koje su iskorišćene u napadima špijunskog malvera Triangulation na iPhone uređaje preko iMessage eksploatacije nultim klikom.

„Apple je svestan izveštaja da je ovaj problem možda bio aktivno iskorišćen protiv verzija iOS-a objavljenih pre iOS 15.7“, rekla je kompanija govoreći o Kernel i WebKit ranjivostima praćenim kao CVE-2023-32434 i CVE-2023-32435.

Bezbednosne greške su otkrili i prijavili istraživači kompanije Kaspersky Georgij Kučerin, Leonid Bezveršenko i Boris Larin.

Kaspersky je juče objavio izveštaj sa dodatnim detaljima o špijunskoj komponenti malvera za iOS koja se koristi u kampanji koju kompanija prati kao „Operacija Triangulacija“.

„Implant, koji smo nazvali TriangleDB, postavlja se nakon što napadači dobiju root privilegije na ciljnom iOS uređaju iskorišćavanjem ranjivosti kernela. Postavlja se u memoriju, što znači da se svi tragovi implanta gube kada se uređaj ponovo pokrene“, rekli su istraživači. „Zbog toga, ako žrtva ponovo pokrene svoj uređaj, napadači moraju ponovo da ga inficiraju slanjem iMessagea sa zlonamernim prilogom, čime se ponovo pokreće ceo lanac eksploatacije. U slučaju da ne dođe do ponovnog pokretanja, implant se sam deinstalira nakon 30 dana, osim ako je ovaj period produžen od strane napadača“.

Napadi su počeli 2019. i još uvek traju, kaže Kaspersky, koji je početkom juna izvestio da su neki iPhone uređaji na mreži kompanije zaraženi ranije nepoznatim špijunskim malverom preko iMessage eksploatacije nultim klikom koja je iskoristila greške nultog dana u iOS-u. Napad je uticao na kancelariju kompanije u Moskvi i zaposlene u drugim zemljama.

Nakon što je Kaspersky objavio taj izveštaj, oglasila se ruska obaveštajna služba FSB tvrdnjom da je Apple obezbedio američkoj obaveštajnog agenciji NSA backdoor kako bi omogućio infekciju iPhonea u Rusiji špijunskim malverom. FSB je rekla da su hiljade iPhonea koji pripadaju zvaničnicima ruske vlade i osoblju iz ambasada u Izraelu, Kini i zemljama članicama NATO-a zaraženi.

„Nikada nismo radili ni sa jednom vladom da ubacimo backdoor u bilo koji Apple proizvod i nikada nećemo“, rekao je portparol Applea za BleepingComputer.

Apple je takođe zakrpio ranjivost nultog dana WebKita (CVE-2023-32439) koju je prijavio anonimni istraživač, a koja može omogućiti napadačima proizvoljno izvršenje koda na nezakrpljenim uređajima.

Kompanija je rešila i tri nulta dana u macOS Ventura 13.4.1, macOS Monterey 12.6.7, macOS Big Sur 11.7.8, iOS 16.5.1 i iPadOS 16.5.1, iOS 15.7.7 i iPadOS 15.7.7, watchOS 9.5. .2 i watchOS 8.8.1. Lista pogođenih uređaja je prilično velika, jer nulti dan utiče i na starije i novije modele.

Foto: Torsten Dettlaff / Pexels


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Kako veštačka inteligencija pomaže u borbi protiv prevara na internetu

Kako veštačka inteligencija pomaže u borbi protiv prevara na internetu

Više od decenije, Google koristi veštačku inteligenciju za zaštitu korisnika od prevara na internetu koji žele da dobiju pristup njihovom novcu i... Dalje

Da li su vaše lozinke među najslabijim lozinkama?

Da li su vaše lozinke među najslabijim lozinkama?

Analiza više od 19 milijardi procurelih lozinki otkrila je i dalje prisutnu, široko rasprostranjenu pojavu ponovne upotrebe slabih lozinki. Lozinke,... Dalje

Prevare sa „tajanstvenim kutijama“ kradu podatke sa platnih kartica i novac sa računa kupaca

Prevare sa „tajanstvenim kutijama“ kradu podatke sa platnih kartica i novac sa računa kupaca

Istraživači kompanije Bitdefender upozorili su veoma sofisticirane prevare putem pretplata, za koje sajber kriminalci koriste „neverovatno ube... Dalje

Nalozi trećine korisnika interneta hakovani prošle godine zbog slabe lozinke

Nalozi trećine korisnika interneta hakovani prošle godine zbog slabe lozinke

Bar jedan onlajn nalog više od trećine (36%) ljudi prošle godine je hakovan zbog slabe ili ukradene lozinke, otkrilo je novo istraživanje FIDO al... Dalje

Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi

Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi

Sajber kriminalci su koristili najmanje 75 bezbednosnih ranjivosti za koje proizvođači softvera nisu znali - takozvane nulte ranjivosti - otkriva iz... Dalje