ОСТОРОЖНО МОШЕННИКИ [новости]
НОВОСТИ НЕ ПРО РЫНОК
Уязвимости iOS: хакеры применяют инструменты Coruna и DarkSword
⚠️ Киберпреступники начали применять для взлома iPhone шпионское ПО, прежде доступное только силовикам, сообщает Axios со ссылкой на исследования Google, iVerify и Lookout. 🗣 «Благодаря огромному притоку инвестиций в коммерческих поставщиков шпионского ПО, вокруг мобильных уязвимостей сформировалась экосистема, которая, откровенно говоря, делает эти инструменты доступными повсеместно», — заявил соучредитель и операционный директор iVerify Роки Коул. За последний месяц специалисты выявили по меньшей мере две киберкампании, использующие уязвимости iOS. В одном случае применялся инструмент Coruna, изначально созданный для неизвестного госзаказчика, но позже попавший к китайской хакерской группе. Заражение происходило при посещении поддельных крипто- и финансовых сайтов без необходимости кликов или загрузок. На тех же серверах обнаружен другой набор инструментов для взлома — DarkSword, связанный, как говорится в исследовании, с хакерской группой из России. Он использовался для атак по типу «водяная дыра» (Watering Hole Attack) в отношении посетителей украинских новостных и государственных сайтов. Исследователи Lookout утверждают, что разработчики DarkSword оставили базовый код JavaScript на сервере незашифрованным, а это значит, что даже киберпреступники низкого уровня могут скопировать и повторно использовать инструмент для атак. В Apple заявили, что уязвимости уже устранены в новых версиях iOS, а вредоносные домены блокируются в браузере Safari.
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ