"Пророссийские хакеры" создали первые шпионские приложения для iPhone

05 фев 2015 11:00 #7660 от ICT
Эксперты по информационной безопасности из компании Trend Micro сообщили об обнаружении двух шпионских приложений для мобильной платформы iOS, на которой работают iPhone, iPad и iPod touch. Первое приложение называется XAgent (оно детектируется в системе как iOS_XAgent.A). Второе приложение маскируется под существующую безвредную игру для iOS, MadCap. Детектируется оно как iOS_XAgent.B. Обе программы крадут персональные данные и отправляют собранную информацию на командно-контрольный сервер. На момент публикации статьи этот сервер продолжал функционировать, говорится в блоге Trend Micro. Приложение XAgent отправляет на сервер текстовые сообщений, контакты, фотографии, геолокационные данные, список установленных приложений, список процессов, статус Wi-Fi и может активировать запись разговоров. После установки на устройство под управлением iOS 7 приложение XAgent сразу же запускается в фоне, без создания ярлыка на домашнем экране. Если попытаться прервать процесс приложения, то он тут же перезапускается. При установке на iOS перезапуск программы необходимо осуществлять вручную. Это позволяет предположить, что она была разработана до выхода новой версии платформы, говорят в Trend Micro. XAgent может быть установлен как на взломанное устройство, так и на устройство с нетронутой официальной прошивкой.
Эксперты обнаружили шпионские приложения для iPhone и iPad Вторая программа, MadCap, может быть установлена только на взломанные аппараты. Оно главным образом предназначено для записи разговоров. Аналитики из Trend Micro не знают, каким образом XAgent и MadCap устанавливаются на устройства. Скорее всего, это необходимо делать вручную. На корпоративные устройства или на устройства разработчиков их можно установить по прямой ссылке, так как в этом случае необязательно, чтобы приложение находилось в официальном каталоге Apple App Store. Вероятно, существуют и другие методы установки вредоносных приложений, добавили эксперты. Например, путем подключения устройства к компьютеру под управлением Windows с помощью USB-кабеля. В Trend Micro добавили, что оба вредоносных приложения используются в рамках операции кибершпионажа Pawn Storm, ориентированной на промышленный и государственный сектора. Как пишет Computerworld со ссылкой на экспертов Trend Micro, операция проводится «пророссийскими хакерами». В ноябре 2014 г. специалисты по ИБ обнаружили в операционной системе Apple iOS уязвимость, позволяющую хакерам маскировать вредоносные программы и выдавать их за подлинные. Брешь была классифицирована как самая серьезная из найденных за все время, так как могла быть использована в том числе на устройствах без джейлбрейка. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Появились первые шпионские приложения для iPhone24.26Понедельник, 09 февраля 2015
    Вышли первые российские приложения для Xbox One10.98Пятница, 19 декабря 2014
    Хакеры похитили данные 150 млн пользователей фитнес-приложения MyFitnessPal10.87Пятница, 30 марта 2018
    iPhone 6S и iPhone 6S Plus: первые проблемы10.35Пятница, 02 октября 2015
    Первые слухи об iPhone 79.92Понедельник, 22 декабря 2014
    Первые рендеры iPhone 6C9.92Среда, 06 января 2016
    Первые проблемы iPhone X9.92Четверг, 09 ноября 2017
    iPhone 6S: первые испытания на производительность9.81Четверг, 24 сентября 2015
    Первые «живые» изображения iPhone 79.81Вторник, 17 мая 2016
    Опубликованы первые фотографии iPhone 79.81Понедельник, 27 июня 2016

    Мы в соц. сетях