Целевые атаки на iOS-устройства затронули сотрудников Kaspersky

Целевые атаки на iOS-устройства затронули сотрудников Kaspersky

Целевые атаки на iOS-устройства затронули сотрудников Kaspersky

Исследователи из Kaspersky обнаружили новый тип вредоносной программы, нацеленной на iOS-устройства. Эта целевая киберкампания получила имя «Операция Триангуляция» (Operation Triangulation).

Описанный экспертами вредонос проникает на девайсы жертв с помощью эксплойта, который доставляется в скрытом сообщении iMessage. После заражения он получает полный контроль над смартфоном и доступ к пользовательским данным. Основная цель атакующих — кибершпионаж.

«Лаборатория Касперского» выявила эту атаку благодаря SIEM-системе Kaspersky Unified Monitoring and Analysis Platform (KUMA), которая анализировала сетевой трафик внутри корпоративной Wi-Fi-сети организации.

Анализ показал, что злоумышленники атаковали iOS-устройства нескольких сотрудников Kaspersky, подключенных к этой сети. Эксперты выяснили, что злоумышленникам не удалось скомпрометировать данные компании и критические процессы. Расследование продолжается.

Заражение начиналось с того, что жертва получала скрытое сообщение iMessage с вложением, содержащим эксплойт. Он отрабатывал без участия пользователя (так называемый Zero-Click).

Атакующие задействовали уязвимость, допускающую выполнение вредоносного кода и повышение прав на устройстве. Именно так киберпреступники получали полный контроль над зараженным устройством и доступ ко всем данным. После этого само сообщение iMessage, вызвавшее заражение, автоматически удалялось.

Задача — незаметный сбор и передача информации с устройства пользователи на удаленные серверы. Хакеров интересовали записи с микрофона, фотографии из мессенджеров, геолокация и другие сведения о действиях владельца смартфона. Хотя многое еще предстоит выяснить, исследователи считают, что эта атака была направлена не только на сотрудников Kaspersky.

Напомним, сегодня же ФСБ и ФСО России сообщили об операции американской разведки, проведенную с использованием мобильных устройств Apple.

У криминального ИИ-сервиса WormGPT украли данные 19 тысяч подписчиков

На популярном онлайн-форуме, посвященном утечкам, появилось сообщение о взломе ИИ-платформы, специально созданной для нужд киберкриминала. К посту прикреплен образец добычи — персональные данные, якобы принадлежащие юзерам WormGPT.

По словам автора атаки, ему суммарно удалось украсть информацию о 19 тыс. подписчиков хакерского ИИ-сервиса, в том числе их имейлы, ID и детали платежей.

Эксперты Cybernews изучили слитый образец февральских записей из базы и обнаружили, что они действительно содержат пользовательские данные и дополнительные сведения:

  • тип подписки;
  • валюта, в которой производилась оплата;
  • суммарная выручка по тому же тарифному плану.

Автор поста об атаке на WormGPT — хорошо известный форумчанин, на счету которого множество легитимных публикаций. Этот факт, по мнению исследователей, придает еще больше веса утверждению о взломе криминального ИИ-сервиса.

Утечка пользовательской базы WormGPT позволяет идентифицировать авторов атак с применением этого ИИ-инструмента. Злоумышленники могут ею воспользоваться, к примеру, для адресного фишинга или шантажа.

RSS: Новости на портале Anti-Malware.ru