Η επίθεση Kaspersky: Invisible iMessage καταστρέφει την ψευδαίσθηση ότι το iOS είναι πολύ ασφαλές


Kaspersky

ανακάλυψε νέο λογισμικό υποκλοπής spyware που οι εισβολείς μπορούν να εγκαταστήσουν κρυφά σε iPhone που δεν εκτελούν την πιο πρόσφατη έκδοση του iOS.

Το κακόβουλο λογισμικό ανακαλύφθηκε όταν η εταιρεία υποψιάστηκε ότι κάτι δεν πήγαινε καλά σχετικά με τη δραστηριότητα που προερχόταν από πολλά iPhone που ανήκουν σε υπαλλήλους της. Το iPhone δεν μπορεί να ελεγχθεί από το εσωτερικό, έτσι η Kaspersky δημιούργησε αντίγραφα ασφαλείας εκτός σύνδεσης συσκευών που πίστευαν ότι ήταν μολυσμένες και βρήκε αποδεικτικά στοιχεία συμβιβασμού.

Αυτή φαίνεται να είναι μια στοχευμένη εκστρατεία κατά των κατόχων iPhone. Η εταιρεία κυβερνοασφάλειας το αποκαλεί «Επιχείρηση Τριγωνοποίηση».

Πώς λειτουργεί;

Οι εγκληματίες του κυβερνοχώρου στέλνουν ένα αόρατο iMessage σε χρήστες iPhone με κακόβουλο συνημμένο. Δεν χρειάζεται να κάνει τίποτα ο χρήστης iPhone και είναι αρκετό από μόνο του για να εκμεταλλευτεί τις ευπάθειες στο iOS για να εκτελέσει έναν κώδικα και να εγκαταστήσει λογισμικό υποκλοπής spyware. Στη συνέχεια, το τηλέφωνο λαμβάνει περισσότερες οδηγίες από το κέντρο εντολών και ελέγχου, συμπεριλαμβανομένων εκείνων που δίνουν στο κακόβουλο λογισμικό περισσότερα προνόμια, επιτρέποντάς του να προκαλέσει περισσότερο όλεθρο.

Ο κωδικός έχει απεριόριστη πρόσβαση στο iPhone και εκτελεί μια σειρά εντολών για τη συλλογή προσωπικών πληροφοριών χρήστη, όπως εγγραφές μικροφώνου, εικόνες από άμεσους αγγελιοφόρους και γεωγραφική τοποθεσία.

Το αρχικό μήνυμα διαγράφεται και το ίδιο και η εκμετάλλευση στο συνημμένο, επομένως τα περισσότερα θύματα πιθανότατα δεν θα μάθουν ποτέ ότι το τηλέφωνό τους έχει μολυνθεί.

Δεν υπάρχει εύκολος τρόπος για να αφαιρέσετε spyware

Ένα πράγμα που μπορεί να υποδεικνύει την παρουσία του spyware είναι η αδυναμία ενημέρωσης του iOS. Δεδομένου ότι οι ενημερώσεις iOS είναι αποκλεισμένες, είναι αδύνατο προς το παρόν να αφαιρέσετε το λογισμικό υποκλοπής spyware χωρίς να χαθούν δεδομένα χρήστη. Ο μόνος τρόπος για να απαλλαγείτε από αυτό είναι να επαναφέρετε το επηρεαζόμενο iPhone στις εργοστασιακές ρυθμίσεις και να κάνετε λήψη της πιο πρόσφατης έκδοσης του iOS, κάτι που μπορεί να μην είναι δυνατό καθώς ορισμένα παλαιότερα iPhone έχουν αποκοπεί από ενημερώσεις λειτουργικού συστήματος. Εάν διαγραφεί μόνο το λογισμικό υποκλοπής spyware, οι συσκευές θα μολυνθούν εκ νέου.

Η καμπάνια είναι ενεργή από το 2019 και συνεχίζεται ακόμα. Φαίνεται ότι μόνο τα iPhone που διαθέτουν iOS 15.7 ή παλαιότερες εκδόσεις iOS είναι ευάλωτα.

Σύμφωνα με την Apple, Το 80,1 τοις εκατό των χρηστών iPhone είναι ήδη στο iOS 16, επομένως οι περισσότεροι κάτοχοι iPhone δεν έχουν τίποτα να ανησυχούν. Όμως, δεδομένου ότι υπολογίζεται ότι υπάρχουν 1,36 δισεκατομμύρια ενεργά iPhone στον κόσμο, 258 εκατομμύρια χρήστες iPhone μπορούν ακόμα να στοχοποιηθούν.
Η Kaspersky πιστεύει ότι τα iPhone είναι εύκολος στόχος για επιθέσεις όπως αυτή γιατί

Το iOS είναι σαν ένα μαύρο κουτί

όπου το spyware μπορεί εύκολα να κρύβεται για χρόνια. Η Apple έχει το μονοπώλιο στα ερευνητικά εργαλεία, επομένως ο εντοπισμός αυτών των απειλών δεν είναι εύκολος.


phonearena.com



You might also like


Leave A Reply



Cancel Reply

Your email address will not be published.