Слитые документы раскрыли услуги по взлому Android и iOS за $8 млн

Слитые документы раскрыли услуги по взлому Android и iOS за $8 млн

Слитые документы раскрыли услуги по взлому Android и iOS за $8 млн

Утекшие документы показали, что небольшая компания Intellexa, специализирующаяся на кибершпионаже, предлагает услуги по взлому мобильных устройств на Android и iOS. Соответствующие эксплойты, согласно прайсу, будут стоить около восьми миллионов долларов.

Фактически это продолжатели дела и прямые конкуренты израильской компании NSO Group, которая со своим инструментом Pegasus наделала немало шума за последние годы.

На официальном сайте Intellexa утверждается, что компания предлагает технологии, позволяющие правоохранительным органам и спецслужбам «защищать общество». На ресурсе также есть информация, что Intellexa функционирует на территории Евросоюза.

Площадка Vx-undergroud опубликовала в Twitter скриншоты, на которых запечатлены несколько документов с коммерческими предложениями Intellexa. Эти документы, отмеченные статусом конфиденциальных, описывают услуги по удаленному извлечению данных с мобильных устройств на Android и iOS.

В частности, компания предлагает 0-click эксплойты, позволяющие внедрить пейлоад на устройства, работающие под управлением Android и iOS. Согласно описанию, потенциальная жертва должна кликнуть по ссылке для активации эксплойта.

 

Кроме того, в слитых документах частично указан список Android-смартфонов, против которых атака должна сработать. Эксплойты должны также «пробить» iOS 15.4.1 и последний на данный момент апдейт Android 12.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

44% россиян сталкиваются с подозрительными письмами каждый день

Почти половина россиян каждый день сталкиваются с подозрительными письмами в своей электронной почте. Об этом говорят результаты совместного исследования «Лаборатории Касперского», Почты Mail и Hi-Tech Mail.

Согласно опросу, 44% респондентов получают такие сообщения ежедневно, ещё 24% — хотя бы раз в неделю. Под «подозрительными» пользователи чаще всего понимают фишинг, скам или банальный спам.

Главные тревожные сигналы для людей — странный адрес отправителя или сомнительные контакты (так ответили 26% участников опроса). На втором месте — слишком уж заманчивые предложения вроде «вы выиграли приз» или «лёгкий заработок» (23%).

Ещё 19% настораживает срочность в письме: когда просят немедленно перейти по ссылке, открыть вложение или перевести деньги. Реже обращают внимание на ошибки в тексте, несоответствие оформления бренду или неожиданное содержание письма. Интересно, что просьбы ввести пароли и платёжные данные тревожат лишь 2% опрошенных.

Как реагируют пользователи? Большинство (63%) просто удаляют такие письма, не открывая. 19% отправляют их в «Спам». А 15% всё же открывают, но дальше этого дело не идёт — ни по ссылкам, ни к вложениям они не прикасаются.

Эксперты напоминают: мошенники активно используют приёмы социальной инженерии и постоянно совершенствуют технику атак.

«Чтобы не попасться, проверяйте адрес отправителя, внимательно относитесь к любым “срочным” письмам и ссылкам, особенно если они ведут на незнакомые ресурсы», — советует спам-аналитик «Лаборатории Касперского» Анна Лазаричева.

По словам руководителя группы спам-анализа Почты Mail Дмитрия Морякова, только за первые шесть месяцев 2025 года антиспам-системы заблокировали более 13,7 млрд нежелательных писем. Технологии фильтрации постоянно дорабатываются, и сейчас сервис заявляет о блокировке 100% спама, создавая для пользователей максимально безопасную почтовую среду.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru