В сряда Apple пусна пачове за iOS, macOS, iPadOS и

...
В сряда Apple пусна пачове за iOS, macOS, iPadOS и
Коментари Харесай

Apple представи обновяване срещу шпионския софтуер Triangulation

В сряда Apple пусна пачове за iOS, macOS, iPadOS и WatchOS, с които се отстранява накърнимост, позволяваща инсталирането на шпионски програмен продукт даже без каквито и да било дейности от страна на потребителя. Преди три седмици Kaspersky Lab заяви за откриването на шпионския програмен продукт Triangulation (TriangleDB) в смарт телефоните на Apple. Засегнати бяха най-малко дузина смарт телефони на чиновници на лабораторията и други жители. Шпионският програмен продукт попада в iPhone посредством злонамерени известия в iMessage.

Според Apple шпионският програмен продукт е много мощен. Kaspersky Lab добави, че имплантът TriangleDB се изтегля на устройствата, откакто нападателите получат root права посредством сполучливо потребление на накърнимост в ядрото на iOS. За задачата те изпращат инфектирано известие посредством iMessege, с което потребителят даже не би трябвало да взаимодейства – заразяването става автоматизирано. Софтуерът работи единствено в оперативната памет, тъй че следите му се губят при рестартиране на устройството.

Ако жертвата рестартира смарт телефона, нападателите би трябвало да го заразят още веднъж: за задачата е належащо да се изпрати iMessage със злотворен атачмънт и да се инициира още веднъж цялата верига на заразяване. Ако не се извърши рестартиране, вирусът работи в продължение на 30 дни и в случай че нападателите не удължат този интервал, се самоизтрива. Според Apple шпионският програмен продукт се възползва и от незнайна до момента накърнимост в iOS 15, засягаща енджина на браузъра на Safari. Компанията показа и актуализации по сигурността и за своите по-стари смарт телефони.

Източник: kaldata.com

СПОДЕЛИ СТАТИЯТА


Промоции

КОМЕНТАРИ
НАПИШИ КОМЕНТАР