Հետ
Կիբերանվտանգություն և գաղտնիություն

DarkSword «P7». iOS-ի արտահոսած էքսպլոյտների շղթան այժմ գողանում է կրիպտոդրամապանակների տվյալները

Habr
Advertisement468 × 90
DarkSword «P7». iOS-ի արտահոսած էքսպլոյտների շղթան այժմ գողանում է կրիպտոդրամապանակների տվյալները

Անվտանգության հետազոտողները վերլուծել են DarkSword էքսպլոյտների շղթայի նոր տարբերակը՝ «P7» անվանումով, որը թիրախավորում է iOS 18.4–18.7 օգտատերերին: Նախկինում միայն սահմանափակ թվով պատվիրատուների համար հասանելի այս վնասակար ծրագիրն այժմ ակտիվորեն օգտագործվում է հանցավոր նպատակներով: Վտանգված կայքեր այցելելիս, որոնք հաճախ քողարկված են լինում որպես չինական առցանց կազինոներ, իմպլանտը ներդրվում է SpringBoard-ում, ապակոդավորում է բանալիների կապոցը (keychain) և գողանում կրիպտոդրամապանակների seed-արտահայտությունները: iVerify-ի փորձագետները և Habr-ի վերլուծաբանները բացահայտել են ենթակառուցվածքի նոր մանրամասներ, ներառյալ «qqtime» առաքման կլաստերը և կապը TA446-ի նախորդ արշավների հետ: Այս միջադեպը ընդգծում է կիբերլրտեսության գործիքների էվոլյուցիան, որոնք պետական կառույցների ձեռքից անցնում են կիբերհանցագործների զինանոց, որոնք թիրախավորում են օգտատերերի ֆինանսական ակտիվները: Նյութը տեխնիկական վերլուծություն է պարունակում բջջային ֆորենզիկայի և անվտանգության մասնագետների համար՝ ուղղելով նախկինում թույլ տրված սխալները:

This is a summary. Read the full article at the original source:

Habr
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

Սեմ Լաբեն ուսումնասիրում է AI գործակալների համակարգերում հաջորդականության և վավերականության միջև եղած կարևոր տարբերությունը: Թեև հեշ-շղթաները և DAG-եր…

Dev.to
Advertisement970 × 250