Атакующие используют фейковый авиарежим после взлома iPhone на iOS 16

Атакующие используют фейковый авиарежим после взлома iPhone на iOS 16

Интересную тактику злоумышленники начали использовать в атаках на iPhone. Чтобы ввести жертву в заблуждение, атакующие задействуют фейковый авиарежим на смартфонах под управлением iOS 16.

Таким образом, пользователь думает, что его устройство отключено от Сети, хотя на самом деле вредоносное приложение киберпреступников может спокойно функционировать в онлайн-режиме.

Этот метод нужен прежде всего для закрепления на устройстве, перед этим атакующий должен использовать эксплойт для взлома девайса.

«Вредонос модифицирует пользовательский интерфейс так, что владелец смартфона видит включённый авиарежим. На деле же программа закрывает доступ в Сеть всем приложения, кроме себя», — описывают новую технику специалисты компании Jamf Threat Labs.

«Когда пользователь включает авиарежим, сетевой интерфейс pdp_ip0 (сотовые данные) больше не отображает IP-адреса ipv4/ipv6. Подключение к Сети через сотового оператора становится невозможным на уровне юзера».

 

Тактика злоумышленников позволяет им скачивать дополнительные пейлоады на iPhone. Демон CommCenter используется для блокировки доступа отдельных приложений к сотовым данным и маскировки под авиарежим. Перехваченная функция позволяет видоизменить окно, которое выводит система.

Анализ CommCenter также выявил SQL-базу, которая задействуется для записи состояния доступа к сотовых данных у каждого приложения (так называемый идентификатор пакета). Если программе запрещён такой доступ, должно передаваться значение «8».

При этом другим процессам, не связанным с приложениями (тому же бэкдору или трояну), доступ в интернет не перекрывается.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Новый ИИ-ассистент считывает эмоции сотрудников в режиме реального времени

Подразделение Augmented Communications Labs от ИТ-компании WMT Group разработало онлайн-ассистента «AC Meet» на базе искусственного интеллекта, с помощью которого работодатели смогут считывать эмоции и речь сотрудников в режиме реального времени.

Предполагается, что во время корпоративных видеозвонков ИИ-решение будет определять уровень стресса работников и предлагать способы, как адаптировать коммуникации.

Также команда WMT Group создала аналитического помощника «AC HRM», который собирает аналитику и статистику по состоянию всех сотрудников фирмы.

Компания уже провела пилотное тестирование и готова поделиться своим продуктом с россиянами, так как на отечественном технологическом рынке подобных решений в HR-Tech ранее не существовало.

WMT Group более 5 лет создает ИТ-продукты любой сложности и очень быстро внедряет их в работу. Компания разрабатывает решения на базе ИИ и помогает крупному технологическому бизнесу формировать сильные ИТ-команды. К реализованным проектам WMT Group относятся Битрикс 24, Яндекс, Sber Devices, Банк Открытие, РЖД, и многие другие.

Игорь Никитин, CEO WMT Group, рассказал, что многие компании не готовы внедрять ИИ во внутреннюю работу фирмы несмотря на то, что он успешно закрывает поставленные задачи. Искусственный интеллект легко и быстро автоматизирует рутинные процессы и может, как показало тестирование, адаптировать корпоративные коммуникации.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru