Эксперт Google: Вредоносные сайты атаковали пользователей iPhone годами

Эксперт Google: Вредоносные сайты атаковали пользователей iPhone годами

Эксперт Google: Вредоносные сайты атаковали пользователей iPhone годами

Эксперты Google рассказали о вредоносных кампаниях, атаковавших пользователей iPhone годами. В общей сложности исследователи нашли 14 уязвимостей в iOS, связанных в 5 цепочек эксплойтов. Все это распространялось через взломанные сайты с сентября 2016 года.

Своим отчетом поделился специалист проекта Google Project Zero Ян Бир. По его словам, вредоносные сайты на протяжении трёх лет пытались «пробить» iPhone пользователей эксплойтами.

«Самого посещения сайта было достаточно для атаки цепочкой эксплойтов. Если они находили брешь в устройстве, устанавливался вредоносный имплант», — пишет Бир.

Первый такой сайт был запущен 13 сентября 2016 года. Судя по всему, злоумышленники предварительно взламывали эти ресурсы.

«По нашим оценкам, еженедельная аудитория этих сайтов насчитывала тысячи пользователей», — продолжает Бир.

К счастью, Apple расправилась с этими проблемами безопасности с выходом версии iOS 12.1.4. В общей сложности ОС затрагивали 14 уязвимостей, семь из которых находились в браузере, пять — в ядре ещё две позволяли выйти за пределы песочницы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В магазине аддонов Firefox найдены 40+ фейков, нацеленных на кражу крипты

Неизвестные злоумышленники уже несколько месяцев плодят в магазине аддонов для Firefox вредоносные клоны криптокошельков в надежде заполучить доступ к цифровым активам юзеров, по ошибке загрузивших фальшивку.

Как выяснили в Koi Security, текущая кампания стартовала как минимум в апреле этого года. На настоящий момент обнаружено 44 фейковых Coinbase, MetaMask, Phantom, Exodus, MyMonero, Ethereum Wallet и проч., и они продолжают множиться.

Вредоносный код, встроенный в копии популярных аддонов, заточен под перехват ключей и сид-фраз, открывающих доступ к кошелькам. Отслеживать ввод искомых секретов на сайтах ему помогают слушатели событий input и click.

 

Украденные данные зловред отправляет на свой сервер вместе с IP-адресом жертвы — видимо, для трекинга или целевых атак.

Придать видимость легитимности фальшивкам помогают скопированные с оригинала логотипы и накрутка рейтинга за счет публикации ложных положительных отзывов.

 

В коде опасных находок были обнаружены русскоязычные комментарии. Обо всех выявленных фейках было сообщено в Mozilla; некоторые из них все еще доступны в официальном магазине.

Разработчик Firefox активно борется с подобными фейками и обычно оперативно реагирует на жалобы, блокируя загрузку вредоносных аддонов, просочившихся на его сайт.

В этом году специалисты компании ввели в строй систему упреждающего детектирования криптоскама. Публикуемые аддоны Firefox в автоматическом режиме ранжируются по уровню риска; когда он высок, подключаются специалисты, и по результатам анализа принимается решение о блокировке.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru