Google Project Zero рассказал о сообщении, способном брикнуть iPhone

Google Project Zero рассказал о сообщении, способном брикнуть iPhone

Google Project Zero рассказал о сообщении, способном брикнуть iPhone

Исследователь проекта Google Project Zero Натали Силванович рассказала об уязвимости, с помощью которой можно превратить любой iPhone в кирпич посредством сообщения, отправленного в iMessage. К счастью, Apple уже устранила эту проблему.

Судя по той информации, которую Силванович опубликовала на странице проекта Google Project Zero, вредоносное сообщение могло настолько серьезно навредить мобильному устройству, что пользователю пришлось бы удалить все данные, после чего вернуть девайс к заводским настройкам.

Вся проблема заключалась в воздействии на Springboard (приложение, отвечающее за работу и отображение главного экрана iOS). При получении злонамеренного сообщения Springboard завершал свою работу и пытался перезапуститься в цикле.

Это приводило к тому, что интерфейс пользователя пропадал, а сам iPhone переставал реагировать на любые действия владельца. При этом решить эту проблему нельзя было даже аппаратным сбросом.

«Единственный способ вернуть устройство к жизни — перезагрузить его в режиме восстановления и выполнить сброс. Но при этом все данные с устройства будут безвозвратно удалены», — пишет Силванович.

MacSync научился воровать криптовалюту и прятать компоненты в iCloud

Зловред MacSync для macOS заметно прокачался. Теперь он приходит не один, а в компании стилера и бэкдора, крадёт пароли и данные криптокошельков, а затем оставляет злоумышленникам удалённый вход на заражённый Mac.

Обновлённую версию обнаружили эксперты «Лаборатории Касперского». MacSync появился в 2024–2025 годах как ответвление стилера AMOS, но найденный в сентябре 2026 года вариант получил более сложную многоступенчатую цепочку заражения.

Атака начинается с классики: пользователь скачивает якобы нужное приложение — например, сервис для совместной работы с документами или криптокошелёк.

В некоторых случаях один из компонентов вредоноса разработчики прятали в общедоступной записи календаря iCloud в формате ICS. Календарь внезапно стал частью цепочки доставки, потому что обычных загрузчиков злоумышленникам, видимо, уже мало.

 

После запуска MacSync изображает скачанное приложение и просит пароль администратора. Затем показывает поддельное уведомление macOS о повреждении программы и предлагает переместить её в корзину.

Только ничего в корзину не отправляется: стилер остаётся в системе и начинает собирать историю браузера, cookie, логины, пароли, данные Telegram и криптокошельков, а также настройки SSH и ZSH.

Второй компонент маскируется под Finder и работает как бэкдор. Через него атакующие могут выполнять произвольный код, похищать отдельные файлы, устанавливать расширения браузера и даже заменять легитимное приложение Ledger вредоносной версией. Основная цель такой подмены, вероятнее всего, — кража криптовалюты.

Пользователям советуют загружать программы только с проверенных ресурсов и настороженно относиться к неожиданному запросу пароля администратора.

RSS: Новости на портале Anti-Malware.ru