Перейти к основному содержанию
Реклама
Прямой эфир
Мир
В США призвали Украину к переговорам с РФ во избежание скорого поражения
Политика
Владимир Путин встретился с премьером Армении Пашиняном в Москве
Мир
В МИД РФ пообещали жесткий ответ на антироссийские шаги Великобритании
Общество
В Москве «Волонтеры Победы» раздали прохожим георгиевские ленты
Мир
МИД Узбекистана предупредил о новых условиях въезда в Казахстан из-за России
Общество
Росморречфлот сообщил о штатной работе порта Петропавловска-Камчатского после пожара
Мир
CNN узнал о недовольстве Израиля из-за прекращения поставок боеприпасов США
Мир
Президент Узбекистана отметил увеличение товарооборота республики с ЕАЭС
Мир
В ЦПВС сообщили о 10 нарушениях со стороны коалиции США в небе над Сирией
Мир
В Госдепе США заявили о работе над новыми пакетами военной помощи Украине
Мир
Британия ввела новые ограничения при получении дипломатических виз россиянами
Спорт
Президентом Европейской федерации самбо переизбран Сергей Елисеев
Мир
Жапаров заявил о выполнении Киргизией обязательств ЕАЭС по оснащению КПП
Происшествия
Тракторист снес восемь бетонных столбов ограждения аэропорта Липецка
Мир
Президент Чехии раскрыл подробности об инициативе по доставке Киеву боеприпасов
Общество
Режим ЧС в сельском хозйстве ввели в Тамбовской и Липецкой областях
Мир
МИД РФ рекомендовал россиянам учитывать риски при планировании поездок в Мексику

Эксперты выявили собиравший данные пользователей Apple шпионский имплант

«Лаборатория Касперского»: в технике Apple найден шпионский имплант, собиравший данные пользователей
0
Фото: ИЗВЕСТИЯ/Дмитрий Коротаев
Озвучить текст
Выделить главное
вкл
выкл

Эксперты «Лаборатории Касперского» обнаружили шпионский имплант TriangleDB, который собирал информацию с устройств Apple и работал в памяти устройства. Об этом заявили журналистам в пресс-службе лаборатории в среду, 21 июня.

Там пояснили, что имплант является вредоносным ПО, которое позволяет хакерам скрыто отслеживать действия пользователей.

Имплант внедряется после успешной эксплуатации уязвимости ядра для получения привилегий суперпользователя на устройстве на iOS, отметили в компании. Если жертва перезагружает устройство, злоумышленнику надо заново «заразить» его, отправив новый iMessage с вредоносным вложением. Если перезагрузка не будет совершена, имплант автоматически удалится через 30 дней, если злоумышленники не продлят этот срок.

В общей сложности TriangleDB может выполнять 24 команды, дающие шпионам возможность создавать, менять, красть и удалять файлы с телефона, управлять процессами на смартфоне, извлекать элементы связки ключей для сбора учетных данных и вести мониторинг геолокации жертвы. Все следы работы удаляются при перезагрузке устройства.

Кроме того, по информации специалистов «Лаборатории Касперского», подобный имплант потенциально может использоваться в атаках на устройства на macOS.

Во избежание рисков следует обновлять операционную систему и любое стороннее ПО, предоставлять специалистам актуальную информацию о киберугрозах и проводить тренинги по кибербезопасности для сотрудников компании.

В «Лаборатории Касперского» 1 июня заявили о попытке внедрения шпионского ПО на устройства сотрудников от Apple. Специалисты обратили внимание на то, что во время атаки на устройства Apple, которые принадлежат сотрудникам, пришло невидимое iMessage-сообщение с вредоносным вложением. Шпионское ПО незаметно отправляло на удаленные серверы частную информацию в виде записи с микрофона, фото из мессенджеров, местоположение и сведения о ряде других активностей владельца зараженного устройства. Эту программу назвали Triangulation.

В пресс-службе «Лаборатории Касперского» 24 мая рассказали, что хакеры нашли способ вмешиваться в переписки с людьми, с которыми пользователи до этого вели беседу, для рассылки вредоносных программ. Злоумышленники добавляются в уже имеющийся диалог пользователей, указывая в теме письма наличие в сообщении важной информации, в том числе записи аудиоконференции, детали по проекту или данные по какой-то встрече. Во всех таких письмах добавлена ссылка с вредоносным ПО.

Прямой эфир