Вышел джейлбрейк для iOS 7

Хакеры взломали операционную систему iOS 7

Команде хакеров Evasi0n удалось взломать операционную систему iOS 7. Успех подтвердил редактор ресурса 9to5Mac Сет Вайнтрауб (Seth Weintraub). По словам специалиста, он провел джейлбрейк iPhone 5S своей жены, следуя инструкции от объединения взломщиков.

Вайнтрауб утверждает, что на весь процесс потратил около пяти минут. Авторы джейлбрейка советуют сделать бэкап устройства перед попыткой взлома. Его можно разместить на сервисе iCloud или iTunes. Рекомендуется отключить и пароль на гаджете. Если патчить устройство через функцию Over The Air, процесс может провалиться.

Сообщается, что решение плохо работает с альтернативным магазином приложений Cydia. Хакеры признают, что изменения в Cydia пока не совместимы с iOS 7. Если пользователи зайдут в магазин через iPhone, смартфон может зависнуть в процессе загрузки. На сайте Evasi0n указано, что джейлбрейк совместим с iPhone, iPod Touch, iPad и iPad Mini, которые работают на iOS 7.0.



Хакерские манипуляции позволяют операционной системе устройств от Apple устанавливать приложения, которых нет в официальном App Store. Корпорация не разрешает покупателям использовать софт для взлома. Так пользователи получают доступ к приложениям, которые не прошли сертификацию компании.

Cydia – магазин приложений для взломанных устройств, созданный Джеем Фрименом (Jay Freeman). Специалист занимается взломом iOS-устройств на протяжении шести лет.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Атаки вредоносов через фейковые CAPTCHA стали трендом

В период с октября по декабрь 2024 года исследователи из Positive Technologies зарегистрировали на 5% больше киберинцидентов, чем в III квартале, и на 13% — в сравнении с IV кварталом 2023 года.

Более половины успешных атак на организации приводили к утечкам, в 32% случаев было зафиксировано нарушение основной деятельности. Для индивидуальных пользователей такие нападения обычно оборачивались финансовыми потерями (48%).

Основным инструментом злоумышленников по-прежнему является вредоносный софт. В отчетный период его применяли в 66% успешных атак на компании и в 51% атак, от которых пострадали частные лица.

 

В корпоративные сети зловреды в основном внедрялись посредством имейл-рассылок (84% успешных атак), обычных юзеров атаковали через сайты, соцсети и мессенджеры (44, 22 и 18% соответственно).

Особо аналитики отметили рост популярности имитаций CAPTCHA у распространителей вредоносных программ. Цепочку заражения запускает сама жертва, нажав кнопку «Я не робот» и следуя предложенным инструкциям.

«Настоящие проверки CAPTCHA никогда не требуют ввода команд в операционной системе и в пределах непосредственно веб-страницы, — напоминает аналитик Анна Голушко из PT. — Кроме того, настоящая CAPTCHA обычно не запрашивает логины, пароли, номера карт или другие сведения».

Схему заражения через такие фейки злоумышленники начали осваивать в III квартале, а к концу года их использование приобрело массовый характер. Чаще всего таким образом раздаются трояны-стилеры, такие как Lumma и Amadey.

Эксперты ожидают, что в этом году вредоносные CAPTCHA получат еще большее распространение, как и похожая схема ClickFix.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru