Apple popravio ranjivosti korišćene za infekciju iPhonea špijunskim malverom

Vesti, 22.06.2023, 09:30 AM

Apple popravio ranjivosti korišćene za infekciju iPhonea špijunskim malverom

Apple je rešio tri nove ranjivosti nultog dana koje su iskorišćene u napadima špijunskog malvera Triangulation na iPhone uređaje preko iMessage eksploatacije nultim klikom.

„Apple je svestan izveštaja da je ovaj problem možda bio aktivno iskorišćen protiv verzija iOS-a objavljenih pre iOS 15.7“, rekla je kompanija govoreći o Kernel i WebKit ranjivostima praćenim kao CVE-2023-32434 i CVE-2023-32435.

Bezbednosne greške su otkrili i prijavili istraživači kompanije Kaspersky Georgij Kučerin, Leonid Bezveršenko i Boris Larin.

Kaspersky je juče objavio izveštaj sa dodatnim detaljima o špijunskoj komponenti malvera za iOS koja se koristi u kampanji koju kompanija prati kao „Operacija Triangulacija“.

„Implant, koji smo nazvali TriangleDB, postavlja se nakon što napadači dobiju root privilegije na ciljnom iOS uređaju iskorišćavanjem ranjivosti kernela. Postavlja se u memoriju, što znači da se svi tragovi implanta gube kada se uređaj ponovo pokrene“, rekli su istraživači. „Zbog toga, ako žrtva ponovo pokrene svoj uređaj, napadači moraju ponovo da ga inficiraju slanjem iMessagea sa zlonamernim prilogom, čime se ponovo pokreće ceo lanac eksploatacije. U slučaju da ne dođe do ponovnog pokretanja, implant se sam deinstalira nakon 30 dana, osim ako je ovaj period produžen od strane napadača“.

Napadi su počeli 2019. i još uvek traju, kaže Kaspersky, koji je početkom juna izvestio da su neki iPhone uređaji na mreži kompanije zaraženi ranije nepoznatim špijunskim malverom preko iMessage eksploatacije nultim klikom koja je iskoristila greške nultog dana u iOS-u. Napad je uticao na kancelariju kompanije u Moskvi i zaposlene u drugim zemljama.

Nakon što je Kaspersky objavio taj izveštaj, oglasila se ruska obaveštajna služba FSB tvrdnjom da je Apple obezbedio američkoj obaveštajnog agenciji NSA backdoor kako bi omogućio infekciju iPhonea u Rusiji špijunskim malverom. FSB je rekla da su hiljade iPhonea koji pripadaju zvaničnicima ruske vlade i osoblju iz ambasada u Izraelu, Kini i zemljama članicama NATO-a zaraženi.

„Nikada nismo radili ni sa jednom vladom da ubacimo backdoor u bilo koji Apple proizvod i nikada nećemo“, rekao je portparol Applea za BleepingComputer.

Apple je takođe zakrpio ranjivost nultog dana WebKita (CVE-2023-32439) koju je prijavio anonimni istraživač, a koja može omogućiti napadačima proizvoljno izvršenje koda na nezakrpljenim uređajima.

Kompanija je rešila i tri nulta dana u macOS Ventura 13.4.1, macOS Monterey 12.6.7, macOS Big Sur 11.7.8, iOS 16.5.1 i iPadOS 16.5.1, iOS 15.7.7 i iPadOS 15.7.7, watchOS 9.5. .2 i watchOS 8.8.1. Lista pogođenih uređaja je prilično velika, jer nulti dan utiče i na starije i novije modele.

Foto: Torsten Dettlaff / Pexels


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri koriste ranjivost macOS-a ''HM Surf'' za infekciju uređaja malverom Adload

Hakeri koriste ranjivost macOS-a ''HM Surf'' za infekciju uređaja malverom Adload

Microsoftovi istraživači su otkrili novu ranjivost macOS-a koju napadači mogu da iskoriste da bi dobili neovlašćeni pristup zaštićenim podaci... Dalje

ClickFix napad: Lažni Google Meet sastanci instaliraju malvere na Windows i macOS računare

ClickFix napad: Lažni Google Meet sastanci instaliraju malvere na Windows i macOS računare

Istraživači sajber bezbednosti iz francuske kompanije Sekoia upozorili su na porast sajber napada usmerenih na korisnike popularne platforme za vide... Dalje

Folksvagen kaže da su njihovi IT sistemi bezbedni, hakeri tvrde drugačije

Folksvagen kaže da su njihovi IT sistemi bezbedni, hakeri tvrde drugačije

Hakerska grupa poznata pod imenom 8Base nedavno je preuzela odgovornost za napad na IT sisteme Folksvagen Grupe, tvrdeći da je ukrala osetljive podat... Dalje

Telekopye prevara na platformama Booking.com i Airbnb

Telekopye prevara na platformama Booking.com i Airbnb

Istraživači kompanije ESET upozoravaju na značajan porast prevara na platformama kao što su Booking.com i Airbnb. Koristeći kompromitovane nalog... Dalje

Hakovani robot usisivači vređali korisnike i jurili pse po kućama

Hakovani robot usisivači vređali korisnike i jurili pse po kućama

Vlasnici robot usisivača kineskog proizvođača prijavili su da su njihovi usisivači hakovani i da su ih nepoznati ljudi vređali preko zvučnika ur... Dalje