Новый DarkSword крадёт данные с iPhone
Исследователи обнаружили новую версию шпионского ПО DarkSword для iPhone. Вариант получил название P7 и оказался заметно функциональнее прежних.
После заражения он способен извлекать данные из Связки ключей прямо на смартфоне, искать информацию криптокошельков, выгружать фотографии и файлы, получать базу «Заметок» и собирать данные отдельных приложений.
Особенно изменилось управление заражённым устройством. P7 поддерживает двустороннюю связь с сервером злоумышленника и по умолчанию проверяет новые команды каждые 15 секунд. Оператор может попросить его найти нужный файл, просканировать файловую систему или выгрузить фотографии.
Стала сложнее и сама маскировка: новая версия оставляет меньше следов и старается не запускать повторно цепочку взлома на уже заражённом устройстве.
Есть и важная перемена в распространении. В одном из расследованных случаев вредоносный код доставлялся через рекламную и заражённую веб-инфраструктуру. Поэтому потенциальной жертвой необязательно должен быть конкретно выбранный человек — достаточно оказаться на скомпрометированной странице.
Но паниковать владельцам обновлённых iPhone не нужно. P7 не является новой уязвимостью iOS. Это вредоносная программа, которая запускается только после успешного использования цепочки DarkSword.
Известная версия этой цепочки рассчитана на iOS 18.4–18.7, а используемые ею уязвимости Apple уже закрыла. Поэтому самое важное действие остаётся банальным: не откладывать обновления безопасности.
Если iPhone по каким-то причинам нельзя обновить, дополнительной защитой от подобных сложных атак может стать «Режим блокировки». Но для большинства пользователей актуальная версия iOS остаётся гораздо важнее любых специальных настроек.
@appleinside
#Apple #iPhone #iOS #Security #Spyware #Privacy #Appleinside
Post #21349
975

- ❤ 3
- 🔥 1
- 👌 1