Шпион LightSpy научился стирать данные на iPhone и подвешивать систему

Шпион LightSpy научился стирать данные на iPhone и подвешивать систему

Шпион LightSpy научился стирать данные на iPhone и подвешивать систему

Обнаружена новая версия LightSpy для iOS — v7. Проведенный в ThreatFabric анализ показал, что вирусописатели не только обновили базовый код модульного шпиона, но также создали еще 16 плагинов, в том числе с деструктивными функциями.

Расширена поддержка версий iOS: — до сборки 13.3 включительно. Для внедрения импланта применяется новая связка эксплойтов: CVE-2020-9802 (получение первичного доступа) и CVE-2020-3837 (повышение привилегий).

Их разбор подтвердил, что операторы вредоноса отдают предпочтение общедоступным инструментам: оба эксплойта давно в паблике. Используемый тулкит для джейлбрейка тоже лежит в открытом доступе в Сети (разлочку с его помощью можно откатить перезапуском iPhone) .

 

Количество плагинов, расширяющих функциональность шпиона, увеличилось с 12 до 28. Новинки, в числе прочего, позволяют совершать следующие действия:

  • блокировать запуск мобильного устройства;
  • замораживать состояние системы;
  • стирать историю браузера;
  • избирательно удалять контакты;
  • удалять файлы мультимедиа;
  • удалять СМС по выбору оператора;
  • удалять профили Wi-Fi.

Шпионская программа LightSpy впервые привлекла внимание ИБ-сообщества в 2020 году. На тот момент она была заточена под iPhone, позднее появились версии для Android и macOS.

Эксплойт RCE, используемый на первой стадии внедрения шпиона, обычно отдается с взломанных сайтов либо ловушек, созданных по методу watering hole. Операции LightSpy, судя по всему, проводятся из Китая, и новый анализ ThreatFabric подтвердил это предположение.

Роскомнадзор заявил о блокировке 469 VPN

Роскомнадзор сообщил об ограничении доступа к 469 VPN-сервисам в России по состоянию на конец февраля. Эти меры укладываются в общую стратегию регулятора по противодействию анонимайзерам и VPN, которая в последнее время заметно усилилась.

Об этом ведомство сообщило РИА Новости:

«В соответствии с правилами централизованного управления сетью связи общего пользования, утвержденными постановлением Правительства Российской Федерации от 12.02.2020 № 127, Роскомнадзор ограничивает доступ к 469 VPN-сервисам».

Для сравнения: месяц назад в перечне было 439 сервисов, а в октябре 2025 года — 258. Таким образом, за несколько месяцев число ограниченных VPN выросло почти вдвое.

Кроме того, в середине февраля в России фиксировались массовые сбои в работе протокола VLESS, который широко применяется для обхода блокировок. Попытки ограничить его использование предпринимались и ранее, однако новая волна сбоев оказалась более масштабной.

По сообщениям пользователей, проблемы затронули не только базовые схемы обхода, но и более сложные конфигурации. При этом официальных комментариев от Роскомнадзора и других ведомств по поводу ситуации с VLESS не поступало.

RSS: Новости на портале Anti-Malware.ru