Базы SQLite позволяют iMessage выполнить вредоносный код на iPhone

Базы SQLite позволяют iMessage выполнить вредоносный код на iPhone

Базы SQLite позволяют iMessage выполнить вредоносный код на iPhone

Злоумышленники могут модифицировать базы данных SQLite и выполнить вредоносный код внутри приложений, хранящих данные в таких базах. Об этом рассказали эксперты Check Point на конференции DEF CON в Лас-Вегасе, в качестве доказательства концепции они использовали iMessage.

Исследователь Омер Галл из Check Point продемонстрировал вредоносную программу, использующую SQLite для укоренения в системе iOS. Также специалист показал, как с помощью базы SQLite можно получить контроль над командным центром вредоносной операции (C&C).

В случае атаки устройств на iOS идея заключается в использовании уязвимостей в процессе чтения данных из баз SQLite сторонними приложениями. Бреши позволяют спрятать вредоносный код в данных БД SQLite.

Когда такое стороннее приложение — в этом случае iMessage — читает данные из скомпрометированной БД, оно одновременно автоматом выполняет скрытый код.

В процессе демонстрации на DEF CON Галл как раз задействовал iMessage. В результате эксперт показал, как злоумышленник может заменить или отредактировать файл AddressBook.sqlitedb, чтобы внедрить вредоносный код в адресную книгу iPhone.

Когда iMessage запрашивает файл SQLite (а это происходит регулярно через определённые интервалы), запускается злонамеренный код, что позволяет вредоносу укрепиться в операционной системе.

Чтобы устранить этот вектор атаки Apple выпустила патчи для уязвимостей под идентификаторами CVE-2019-8600, CVE-2019-8598, CVE-2019-8602, CVE-2019-857.

Киберполиция опубликовала запись разговора с лжесотрудницей Госуслуг

Киберполиция опубликовала аудиозапись типичного разговора с мошенниками, которые представляются сотрудниками Госуслуг. Главная хитрость схемы — жертву не просят немедленно переводить деньги или называть данные. Её убеждают самостоятельно перезвонить на фальшивую горячую линию.

Разговор начинается с сообщения о подозрительном входе в учётную запись с постороннего устройства.

Лжесотрудница уточняет, передавал ли пользователь кому-нибудь СНИЛС, пароль или код из СМС. Услышав утвердительный ответ, она сообщает, что аккаунт якобы взломан и его необходимо срочно заблокировать.

Затем мошенница предлагает повторно позвонить по указанному номеру и зарегистрировать факт мошенничества. На другом конце линии жертву уже ждут сообщники, готовые разыграть следующий акт спектакля: потребовать коды подтверждения, данные банковской карты или убедить перевести деньги на безопасный счёт.

Логика простая: человек сам набрал номер, значит, меньше сомневается в собеседнике. Поддельный контакт злоумышленники маскируют под телефон службы поддержки, а ситуацию подогревают словами о взломе, утечке данных и скорой блокировке аккаунта.

В МВД подчёркивают: Госуслуги не рассылают уведомления о взломе через СМС, электронную почту или мессенджеры и не требуют срочно звонить по номеру из сообщения. Настойчивое предложение связаться с горячей линией по указанному контакту — однозначный признак мошенничества.

Если пришло подобное уведомление, проверять аккаунт нужно только через официальное приложение или самостоятельно набранный адрес портала.

RSS: Новости на портале Anti-Malware.ru