Шпион LightSpy научился стирать данные на iPhone и подвешивать систему

Шпион LightSpy научился стирать данные на iPhone и подвешивать систему

Шпион LightSpy научился стирать данные на iPhone и подвешивать систему

Обнаружена новая версия LightSpy для iOS — v7. Проведенный в ThreatFabric анализ показал, что вирусописатели не только обновили базовый код модульного шпиона, но также создали еще 16 плагинов, в том числе с деструктивными функциями.

Расширена поддержка версий iOS: — до сборки 13.3 включительно. Для внедрения импланта применяется новая связка эксплойтов: CVE-2020-9802 (получение первичного доступа) и CVE-2020-3837 (повышение привилегий).

Их разбор подтвердил, что операторы вредоноса отдают предпочтение общедоступным инструментам: оба эксплойта давно в паблике. Используемый тулкит для джейлбрейка тоже лежит в открытом доступе в Сети (разлочку с его помощью можно откатить перезапуском iPhone) .

 

Количество плагинов, расширяющих функциональность шпиона, увеличилось с 12 до 28. Новинки, в числе прочего, позволяют совершать следующие действия:

  • блокировать запуск мобильного устройства;
  • замораживать состояние системы;
  • стирать историю браузера;
  • избирательно удалять контакты;
  • удалять файлы мультимедиа;
  • удалять СМС по выбору оператора;
  • удалять профили Wi-Fi.

Шпионская программа LightSpy впервые привлекла внимание ИБ-сообщества в 2020 году. На тот момент она была заточена под iPhone, позднее появились версии для Android и macOS.

Эксплойт RCE, используемый на первой стадии внедрения шпиона, обычно отдается с взломанных сайтов либо ловушек, созданных по методу watering hole. Операции LightSpy, судя по всему, проводятся из Китая, и новый анализ ThreatFabric подтвердил это предположение.

ГК «Солар» отчиталась за 2025 год: выручка выросла до 25,6 млрд рублей

ГК «Солар» опубликовала аудированную финансовую отчётность по МСФО за 2025 год. По итогам года выручка компании выросла на 15,3% и составила 25,6 млрд рублей. Основной вклад по-прежнему дали сервисы информационной безопасности: их выручка увеличилась на 15,2%, до 20,6 млрд рублей.

Продуктовое направление тоже прибавило — на 15,6%, до 5,1 млрд рублей.

Клиентская база компании за год заметно расширилась: на конец 2025 года у «Солара» было около 1,5 тыс. клиентов, что на 50% больше, чем годом ранее.

При этом по прибыли картина получилась более сдержанной. Показатель OIBDA снизился на 11,3%, до 4,8 млрд рублей, а рентабельность просела с 24,2% до 18,7%.

В компании связывают это в том числе со снижением маржинальности части госконтрактов, пересмотром продуктовой стратегии и расходами, связанными с закрытием отдельных проектов.

Одновременно «Солар» продолжил перестройку бизнеса. Компания смещает акцент с прежней стратегии быстрого роста на повышение операционной эффективности, контроль затрат и развитие более маржинальных направлений. По итогам 2025 года доля B2B-клиентов в выручке выросла до 54% против 49% годом ранее.

За год группа также провела несколько сделок M&A, в том числе увеличила долю в Luntry, а также развивала направления SIEM, безопасной разработки и защиты контейнерной инфраструктуры.

RSS: Новости на портале Anti-Malware.ru