Apple popravio ranjivosti korišćene za infekciju iPhonea špijunskim malverom

Vesti, 22.06.2023, 09:30 AM

Apple popravio ranjivosti korišćene za infekciju iPhonea špijunskim malverom

Apple je rešio tri nove ranjivosti nultog dana koje su iskorišćene u napadima špijunskog malvera Triangulation na iPhone uređaje preko iMessage eksploatacije nultim klikom.

„Apple je svestan izveštaja da je ovaj problem možda bio aktivno iskorišćen protiv verzija iOS-a objavljenih pre iOS 15.7“, rekla je kompanija govoreći o Kernel i WebKit ranjivostima praćenim kao CVE-2023-32434 i CVE-2023-32435.

Bezbednosne greške su otkrili i prijavili istraživači kompanije Kaspersky Georgij Kučerin, Leonid Bezveršenko i Boris Larin.

Kaspersky je juče objavio izveštaj sa dodatnim detaljima o špijunskoj komponenti malvera za iOS koja se koristi u kampanji koju kompanija prati kao „Operacija Triangulacija“.

„Implant, koji smo nazvali TriangleDB, postavlja se nakon što napadači dobiju root privilegije na ciljnom iOS uređaju iskorišćavanjem ranjivosti kernela. Postavlja se u memoriju, što znači da se svi tragovi implanta gube kada se uređaj ponovo pokrene“, rekli su istraživači. „Zbog toga, ako žrtva ponovo pokrene svoj uređaj, napadači moraju ponovo da ga inficiraju slanjem iMessagea sa zlonamernim prilogom, čime se ponovo pokreće ceo lanac eksploatacije. U slučaju da ne dođe do ponovnog pokretanja, implant se sam deinstalira nakon 30 dana, osim ako je ovaj period produžen od strane napadača“.

Napadi su počeli 2019. i još uvek traju, kaže Kaspersky, koji je početkom juna izvestio da su neki iPhone uređaji na mreži kompanije zaraženi ranije nepoznatim špijunskim malverom preko iMessage eksploatacije nultim klikom koja je iskoristila greške nultog dana u iOS-u. Napad je uticao na kancelariju kompanije u Moskvi i zaposlene u drugim zemljama.

Nakon što je Kaspersky objavio taj izveštaj, oglasila se ruska obaveštajna služba FSB tvrdnjom da je Apple obezbedio američkoj obaveštajnog agenciji NSA backdoor kako bi omogućio infekciju iPhonea u Rusiji špijunskim malverom. FSB je rekla da su hiljade iPhonea koji pripadaju zvaničnicima ruske vlade i osoblju iz ambasada u Izraelu, Kini i zemljama članicama NATO-a zaraženi.

„Nikada nismo radili ni sa jednom vladom da ubacimo backdoor u bilo koji Apple proizvod i nikada nećemo“, rekao je portparol Applea za BleepingComputer.

Apple je takođe zakrpio ranjivost nultog dana WebKita (CVE-2023-32439) koju je prijavio anonimni istraživač, a koja može omogućiti napadačima proizvoljno izvršenje koda na nezakrpljenim uređajima.

Kompanija je rešila i tri nulta dana u macOS Ventura 13.4.1, macOS Monterey 12.6.7, macOS Big Sur 11.7.8, iOS 16.5.1 i iPadOS 16.5.1, iOS 15.7.7 i iPadOS 15.7.7, watchOS 9.5. .2 i watchOS 8.8.1. Lista pogođenih uređaja je prilično velika, jer nulti dan utiče i na starije i novije modele.

Foto: Torsten Dettlaff / Pexels


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ažurirajte Chrome odmah: Hakeri koriste ranjivost u veb pregledaču

Ažurirajte Chrome odmah: Hakeri koriste ranjivost u veb pregledaču

Google je objavio hitna bezbednosna ažuriranja za Chrome kako bi rešio ozbiljnu ranjivost koja se već zloupotrebljava u napadima. Ovaj „zero-... Dalje

Kada sajber kriminal ubija: Bolnice na udaru ransomware-a

Kada sajber kriminal ubija: Bolnice na udaru ransomware-a

Do skoro, sajber kriminal se uglavnom svodio na krađu podataka ili novca. Ali dva napada ransomware-a na evropske bolnice pokazuju da sajber kriminal... Dalje

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Istraživači iz nemačke kompanije ERNW su na konferenciji o bezbednosti TROOPERS u Nemačkoj otkrili tri ozbiljne ranjivosti u čipovima popularnih ... Dalje

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

U poslednjih šest meseci zabeležen je dramatičan porast nove vrste sajber napada koji se ne oslanja na ranjivosti u softveru, već na ljudske slabo... Dalje

Microsoft najavio produžetak podrške za Windows 10 za godinu dana

Microsoft najavio produžetak podrške za Windows 10 za godinu dana

Microsoft je konačno potvrdio ono što su mnogi priželjkivali - Windows 10 će i dalje dobijati bezbednosna ažuriranja (Extended Security Updates, ... Dalje