DarkSword «P7». iOS-ի արտահոսած էքսպլոյտների շղթան այժմ գողանում է կրիպտոդրամապանակների տվյալները

Անվտանգության հետազոտողները վերլուծել են DarkSword էքսպլոյտների շղթայի նոր տարբերակը՝ «P7» անվանումով, որը թիրախավորում է iOS 18.4–18.7 օգտատերերին: Նախկինում միայն սահմանափակ թվով պատվիրատուների համար հասանելի այս վնասակար ծրագիրն այժմ ակտիվորեն օգտագործվում է հանցավոր նպատակներով: Վտանգված կայքեր այցելելիս, որոնք հաճախ քողարկված են լինում որպես չինական առցանց կազինոներ, իմպլանտը ներդրվում է SpringBoard-ում, ապակոդավորում է բանալիների կապոցը (keychain) և գողանում կրիպտոդրամապանակների seed-արտահայտությունները: iVerify-ի փորձագետները և Habr-ի վերլուծաբանները բացահայտել են ենթակառուցվածքի նոր մանրամասներ, ներառյալ «qqtime» առաքման կլաստերը և կապը TA446-ի նախորդ արշավների հետ: Այս միջադեպը ընդգծում է կիբերլրտեսության գործիքների էվոլյուցիան, որոնք պետական կառույցների ձեռքից անցնում են կիբերհանցագործների զինանոց, որոնք թիրախավորում են օգտատերերի ֆինանսական ակտիվները: Նյութը տեխնիկական վերլուծություն է պարունակում բջջային ֆորենզիկայի և անվտանգության մասնագետների համար՝ ուղղելով նախկինում թույլ տրված սխալները:
This is a summary. Read the full article at the original source:
HabrԿապակցված
Հեշ-շղթան ապացուցում է հաջորդականությունը, սակայն չորս հարձակումներ ապացուցում են, որ դա բավարար չէ
Սեմ Լաբեն ուսումնասիրում է AI գործակալների համակարգերում հաջորդականության և վավերականության միջև եղած կարևոր տարբերությունը: Թեև հեշ-շղթաները և DAG-եր…
Արդյո՞ք VPN-ը պաշտպանում է ձեր գաղտնիությունը ChatGPT կամ Claude օգտագործելիս:
TechRadar-ի վերջին հոդվածը պարզաբանում է VPN-ի օգտագործման սահմանափակումները ChatGPT և Claude արհեստական բանականության ծառայությունների հետ աշխատելիս:…
Bitwarden-ը՝ գաղտնաբառերի կառավարման հայտնի բաց կոդով լուծումը, վերջերս անդրադարձել է իր երկակի լիցենզավորման մոդելի վերաբերյալ համայնքի քննարկումների…


