Выложен эксплойт для ядра iOS, версию 11.3.1 теперь можно джейлбрейкнуть

Выложен эксплойт для ядра iOS, версию 11.3.1 теперь можно джейлбрейкнуть

Apple буквально на днях анонсировала iOS 12 и выпустила iOS 11.4, а исследователь из Project Zero Ян Бир уже обнаружил серьезную брешь в ядре iOS, которая позволит создать джейлбрейк для iOS версии 11.3.1.

Подробности уязвимости эксперт публиковал на официальной странице проекта Project Zero, продублировав также информацию в Twitter:

Теперь хакеры будут пытаться взломать эту версию iOS и создать джейлбрейк. Остается загадкой, почему Ян Бир сделал эксплойт доступным публично. Возможно, дело отчасти заключается в некой конкуренции Apple и Google (которой принадлежит Project Zero).

CoolStar начали работу над внедрением этого эксплойта в базу Electra, разработчики уже подтвердили, что джейлбрейк будет доступен для всех устройств, на которых установлена iOS 11.3.1 вплоть до iPhone X.

Ян Бир рассчитывает, что сообщество и независимые программисты помогут компании устранить эту брешь, используя опубликованные им технические данные.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Microsoft предупредила о новом загрузчике, атакующем авиацию

Microsoft предупредила о киберкампании, в ходе которой злоумышленники атакуют целевым фишингом аэрокосмические и туристические организации. Интересной особенностью этих атак является использование нового загрузчика, доставляющего на компьютеры жертв трояны (RAT).

По словам Microsoft, наблюдавшей за активностью преступников последние несколько месяцев, вредоносная кампания весьма динамична. В качестве приманки используются PDF-документы, которые якобы напрямую связаны с деятельностью организаций аэрокосмического, туристического и промышленного секторов.

Как выяснили в ходе наблюдения специалисты, конечной целью злоумышленников была кража важных данных из скомпрометированных устройств. Для этого как раз используются RAT-вредоносы, способные фиксировать нажатия клавиш (кейлогер) и красть пароли сотрудников.

Помимо этого, операторы троянов получают возможность снимать скриншоты, записывать видео при помощи веб-камеры, мониторить буфер обмена и браузер, анализировать информацию о системе. Все сведения передаются через SMTP-порт 587.

Так выглядит пример фишингового письма:

 

Новый загрузчик получил имя «Snip3» (классификация Morphisec), именно он отвечает за установку в систему следующих вредоносов: Revenge RAT, AsyncRAT, Agent Tesla и NetWire RAT. Первым шагом в дело включаются VBS-файлы, которые по цепочке привлекают скрипт PowerShell.

При этом Snip3 способен вычислять присутствие песочницы или виртуальной среды, что позволяет ему препятствовать детектированию и анализу.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru