Apple popravio ranjivosti korišćene za infekciju iPhonea špijunskim malverom

Vesti, 22.06.2023, 09:30 AM

Apple popravio ranjivosti korišćene za infekciju iPhonea špijunskim malverom

Apple je rešio tri nove ranjivosti nultog dana koje su iskorišćene u napadima špijunskog malvera Triangulation na iPhone uređaje preko iMessage eksploatacije nultim klikom.

„Apple je svestan izveštaja da je ovaj problem možda bio aktivno iskorišćen protiv verzija iOS-a objavljenih pre iOS 15.7“, rekla je kompanija govoreći o Kernel i WebKit ranjivostima praćenim kao CVE-2023-32434 i CVE-2023-32435.

Bezbednosne greške su otkrili i prijavili istraživači kompanije Kaspersky Georgij Kučerin, Leonid Bezveršenko i Boris Larin.

Kaspersky je juče objavio izveštaj sa dodatnim detaljima o špijunskoj komponenti malvera za iOS koja se koristi u kampanji koju kompanija prati kao „Operacija Triangulacija“.

„Implant, koji smo nazvali TriangleDB, postavlja se nakon što napadači dobiju root privilegije na ciljnom iOS uređaju iskorišćavanjem ranjivosti kernela. Postavlja se u memoriju, što znači da se svi tragovi implanta gube kada se uređaj ponovo pokrene“, rekli su istraživači. „Zbog toga, ako žrtva ponovo pokrene svoj uređaj, napadači moraju ponovo da ga inficiraju slanjem iMessagea sa zlonamernim prilogom, čime se ponovo pokreće ceo lanac eksploatacije. U slučaju da ne dođe do ponovnog pokretanja, implant se sam deinstalira nakon 30 dana, osim ako je ovaj period produžen od strane napadača“.

Napadi su počeli 2019. i još uvek traju, kaže Kaspersky, koji je početkom juna izvestio da su neki iPhone uređaji na mreži kompanije zaraženi ranije nepoznatim špijunskim malverom preko iMessage eksploatacije nultim klikom koja je iskoristila greške nultog dana u iOS-u. Napad je uticao na kancelariju kompanije u Moskvi i zaposlene u drugim zemljama.

Nakon što je Kaspersky objavio taj izveštaj, oglasila se ruska obaveštajna služba FSB tvrdnjom da je Apple obezbedio američkoj obaveštajnog agenciji NSA backdoor kako bi omogućio infekciju iPhonea u Rusiji špijunskim malverom. FSB je rekla da su hiljade iPhonea koji pripadaju zvaničnicima ruske vlade i osoblju iz ambasada u Izraelu, Kini i zemljama članicama NATO-a zaraženi.

„Nikada nismo radili ni sa jednom vladom da ubacimo backdoor u bilo koji Apple proizvod i nikada nećemo“, rekao je portparol Applea za BleepingComputer.

Apple je takođe zakrpio ranjivost nultog dana WebKita (CVE-2023-32439) koju je prijavio anonimni istraživač, a koja može omogućiti napadačima proizvoljno izvršenje koda na nezakrpljenim uređajima.

Kompanija je rešila i tri nulta dana u macOS Ventura 13.4.1, macOS Monterey 12.6.7, macOS Big Sur 11.7.8, iOS 16.5.1 i iPadOS 16.5.1, iOS 15.7.7 i iPadOS 15.7.7, watchOS 9.5. .2 i watchOS 8.8.1. Lista pogođenih uređaja je prilično velika, jer nulti dan utiče i na starije i novije modele.

Foto: Torsten Dettlaff / Pexels


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje

Piramidalna šema prevare na Telegramu

Piramidalna šema prevare na Telegramu

Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje