Устройства Apple можно взломать с помощью графических файлов

Устройства Apple можно взломать с помощью графических файлов

Исследователи выявили несколько уязвимостей удаленного выполнения кода в iOS и OS X, которые позволяют злоумышленникам поставить под угрозу безопасность устройств Apple с помощью специально созданных файлов изображений.

Apple на этой неделе исправили десятки уязвимостей в iOS и OS X, включая четыре, обнаруженные экспертами Cisco Talos. Самой серьезной из этих уязвимостей является CVE-2016-4631, которая затрагивает компонент ImageIO в OS X 10.11.5 и более ранних версиях, и в iOS 9.3.2 и более ранних версиях. Эта проблема также затрагивает операционные системы watchOS и tvOS, основанные на iOS.

Согласно Cisco, уязвимость связана с тем, как ImageIO обрабатывает файлы формата TIFF (Tagged Image File Format). Злоумышленник может использовать эту уязвимость, чтобы выполнить произвольный код путем отправки пользователю специально созданного изображения, которое вызовет переполнения буфера.

Уязвимость представляет собой серьезную угрозу из-за большого количества затронутых устройств и больших возможностей для атаки. Исследователи утверждают, что злоумышленники могут воспользоваться этой уязвимостью, отправляя вредоносные TIFF-файлы через IM-сообщения, сообщения MMS, веб-сайты и другие площадки, использующие ImageIO для обработки изображений. Эксперты предупреждают, что в некоторых случаях для успешной атаки не требуется никакого взаимодействия с пользователем, так как некоторые приложения обрабатывают изображения сразу же после получения.

Другая серьезная уязвимость, затрагивающая iOS и OS X идет под именем CVE-2016-4637 и существует в компоненте CoreGraphics. Эксперты Cisco говорят, что уязвимость связана с тем, как обрабатывается свойство высоты в заголовке BMP -файла. Злоумышленник может создать специальный BMP-файл, который позволит записать данные вне пределов буфера, если будет открыт в приложении, использующем CoreGraphics

Из исправленных на этой неделе уязвимостей, затрагивающих OS X El Capitan 10.11.6, можно отметить CVE-2016-4629 и CVE-2016-4630, они были также обнаружены исследователями Cisco Talos. Эти уязвимости могут быть использованы для выполнения произвольного кода при помощи OpenERX, для этого потребуется специально созданный файл в формате HDR.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Дешевые программы-вымогатели в дарквебе меняют подходы атакующих

19 вариантов дешевых, грубо созданных программ-вымогателей сомнительного качества были обнаружены Sophos X-Ops на просторах дарквеба с июня 2023 года.  Разработчики второсортных программ вышли на теневой рынок, тем самым пошатнув устоявшуюся модель RaaS (ransomware-as-a-service).

Злоумышленники создают и продают простые варианты шифровальщиков за единовременную плату, что позволяет покупателям не тратить деньги на подписки, дополнительные инструменты и, что немаловажно, делиться прибылью.

Хакеры также видят в этом потенциал для атаки не только крупных компаний, но и предприятий среднего и малого бизнеса и даже частных лиц.

По словам директора отдела исследований угроз Sophos, Кристофера Бадда, программы-вымогатели до сих пор являются серьёзной угрозой в сфере безопасности бизнеса. За последние два года количество атак стабилизировалось, а RaaS модель остается по-прежнему основным способом работы и взаимодействия киберпреступников.

Кристофер Бадд отметил, что за последние два месяца некоторые крупнейшие продавцы троянов-вымогателей исчезли с рынка. Это может быть связано с недовольством партнеров по поводу схемы деления прибыли.

Средняя цена низкопробного вымогателя составляет 375 долларов, что намного ниже, чем при RaaS модели сотрудничества, когда прайс выходит за рамки 1000 долларов.

В основном обсуждения программ низкого качества ведутся на англоязычных форумах теневого рынка. Они зачастую предлагаются начинающим хакерам как привлекательный способ войти в мир киберпреступности и заработать деньги.

Бадд также указывает на проблему отслеживания данных преступлений. Так как киберпреступники атакуют малый и средний бизнес, размер выкупа, скорее всего, будет не так велик. Следовательно, большинство атак останутся незарегистрированными.

Мир киберпреступности не стоит на месте. И эти низкопробные версии готовых программ могут стать новой ступенью в эволюции троянов-вымогателей.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru