Apple закрыла новую уязвимость в iOS 7

Зарядные устройства могут заражать iOS-гаджеты

Компания Apple выпустила обновление, которое должно предотвратить взлом iOS-устройств с помощью вредоносных зарядных устройств. Патч выложили после того, как появилась информация о вредоносных зарядках, при подключении к которым на смартфон или планшет загружается опасный код.

Эту разработку придумали специалисты из Технологического Университета штата Джорджия. По словам экспертов, iOS-устройство они могут взломать всего за 2 минуты. В новом обновлении Apple предупреждает своих клиентов не использовать сомнительные зарядные устройства, которые могут представлять угрозу для их компьютерных продуктов.

В опасных зарядках скрывается маленький компьютер, а также некоторые дополнительные компьютерные компоненты, которые проводят электричество на устройства Apple iOS. Этот маленький компьютер опрашивает iPhone или iPad и копирует уникальный ID-номер, идентифицирующий устройство. Этот номер используется вместе с инструментом, позволяющим разработчикам записывать на телефон тестовую версию программы. Однако вместо загрузки приложения, исследователи сумели записать на телефон вредоносную программу, которая похищала данные. Зарядки-взломщики были показаны на конференции Black Hat в Лас-Вегасе.

Вредоносная зарядка для iOS-устройств.

Во время демонстрации ученые показали поддельное приложение Facebook, которое делало скриншоты паролей и могло звонить от лица нападающего. Отметим, что атака ограничена только разблокированными устройствами, которые зарегистрированы за разработчиками Apple. Впрочем, Apple не стала ждать усугубления и закрыла уязвимость в бета-версии iOS 7. Финальная версия системы должна дебютировать осенью 2013 года.

На процессе в США украинец сознался в применении шифровальщика Nefilim

Окружной суд штата Нью-Йорк заслушал заявление о признании вины 35-летнего Артема Стрижака. Уроженцу Украины инкриминируют проведение вымогательских атак с помощью арендованного Windows-зловреда Nefilim.

Согласно материалам дела, украинец получил доступ к шифровальщику Nefilim в июне 2021 года. По условиям договора, он должен был отстегивать его владельцам 20% с каждого выкупа, который жертвы платили за возврат данных.

Мишенями для атак становились в основном компании с годовым доходом более $100 млн, базирующиеся в США, Канаде и Австралии. Для каждой жертвы создавалась кастомная сборка и записка с требованием выкупа, а также уникальный ключ для расшифровки файлов.

Проникнув в целевую сеть, злоумышленники проводили разведку для сбора информации и оценки финансовых возможностей жертвы. Если после шифрования файлов та отказывалась платить, авторы атаки угрожали публикацией похищенных данных.

Арест Стрижака состоялся в июне 2024 года в Испании (он на тот момент проживал в Барселоне). В конце апреля 2025-го его передали США как фигуранта дела о компьютерном мошенничестве по сговору.

Если ответчика признают виновным, ему грозит до 10 лет лишения свободы. Вынесение приговора запланировано на 6 мая 2026 года.

Власти США также подали в розыск сообщника Стрижака — Владимира Тимощука. За информацию, способствующую его поимке, американцы готовы заплатить до $11 миллионов.

RSS: Новости на портале Anti-Malware.ru