Спецслужбам США удалось взломать iPhone террориста Фарука

Спецслужбам США удалось взломать iPhone террориста Фарука

Спецслужбам США удалось взломать iPhone террориста Фарука

Министерство юстиции США отзывает иск к Apple и просит суд отменить предписание, требующее от компании оказать властям помощь в получении данных со смартфона iPhone террориста Сайеда Фарука.

Такие действия обусловлены тем, что американским властям удалось получить доступ к информации без помощи корпорации Apple. Ранее ведомство просило суд о переносе слушаний в связи с тем, что специалисты тестировали метод, с помощью которого они могли бы получить доступ к зашифрованной информации без помощи корпорации.

Источник в американском правительстве сообщил, что метод, с которым ранее было ознакомлено ФБР, позволяет специалистам взломать систему безопасности смартфона iPhone, не удалив при этом содержащиеся в нем данные, передает ТАСС. В документе, направленном в суд, министерство юстиции США отметило, что правительство более не нуждается в помощи Apple, не приводя при этом дополнительных подробностей, пишет hitech.vesti.ru.

Как сообщалось, суд требовал от компании Apple предоставить ФБР программное обеспечение, которое позволило бы взломать iPhone Сайеда Фарука, который 2 декабря минувшего года вместе с женой совершил нападение на центр помощи инвалидам в городе Сан-Бернардино. Тогда в результате террористической атаки погибли 14 человек, 21 получил ранения. Оба террориста были ликвидированы.

Позднее власти США на протяжении длительного времени безуспешно пытались считать информацию со смартфона террориста. Для компании Apple кодирование данных на ее устройствах является стандартной практикой, многие из них защищены паролем. В случае, если несколько раз ввести неверный пароль, вся информация удаляется. Глава корпорации Тим Кук заявлял, что будет до последнего оспаривать требование американских властей. Директор ФБР Джеймс Коми сообщал, что бюро обращалось ко всем, кто мог бы быть полезен во взломе смартфона.

Злоумышленники пытались забэкдорить телеком Кыргызстана и Таджикистана

Осенью 2025 года специалисты Positive Technologies по киберразведке выявили две схожие кампании, нацеленные на засев бэкдоров в сетях телеком-провайдеров Кыргызстана. В прошлом месяце атаки по тому же сценарию проводились в Таджикистане.

Во всех случаях злоумышленники прибегли к имейл-рассылкам на адреса целевых организаций. Поддельные письма содержали вредоносное вложение либо ссылку на такой файл; сами зловреды были замаскированы под легитимные компоненты Microsoft Windows.

Фальшивки, разосланные в сентябре киргизским операторам связи, были написаны от имени потенциальных клиентов. Автор интересовался действующими тарифами мобильной связи.

 

При открытии вложения получателю отображалась картинка с русскоязычной просьбой включить макрос. При его активации жертве для отвода глаз показывали тарифный план (скопированный у другого провайдера!), и происходила установка целевого зловреда.

 

Анализ показал, что загруженный скриптом бэкдор (в PT его нарекли LuciDoor) написан на C++ и умеет подключаться к C2 не только напрямую, но также через системные прокси и другие серверы в инфраструктуре жертвы. В его задачи входят сбор информации о зараженном устройстве, загрузка программ и эксфильтрация данных.

Повторные атаки на телеком Кыргызстана были зафиксированы в ноябре. Злоумышленники сменили документ-приманку, допустив тот же промах (в нем было указано имя, не совпадающее с адресатом), и итоговый Windows-бэкдор — на сей раз это был MarsSnake, уже засветившийся в шпионских атаках на территории Саудовской Аравии.

 

Бэкдор MarsSnake примечателен простотой настройки: изменения вносятся через обновление параметров в загрузчике, то есть не требуют времени на пересборку исполняемого файла. После закрепления зловред собирает системные данные, создает уникальный идентификатор и передает все на C2.

«Интересно, что в атаках прошлого года вредоносные документы были на русском языке, при этом в настройках фигурировали арабский, английский и китайский, — отметил эксперт PT ESC TI Александр Бадаев. — В файлах мы также обнаружили поле, свидетельствующее об использовании китайского языка. Вероятно, у злоумышленников установлен пакет Microsoft Office с соответствующим параметром, или они применили шаблон документа на китайском».

В ходе январских имейл-атак на территории Таджикистана вместо вредоносных вложений использовались ссылки. Картинка с призывом активировать макрос изменилась, а текст был оформлен на английском языке. В качестве целевого зловреда вновь выступал LuciDoor, но уже в другой конфигурации.

RSS: Новости на портале Anti-Malware.ru