Вышел джейлбрейк для iOS 7

Хакеры взломали операционную систему iOS 7

Команде хакеров Evasi0n удалось взломать операционную систему iOS 7. Успех подтвердил редактор ресурса 9to5Mac Сет Вайнтрауб (Seth Weintraub). По словам специалиста, он провел джейлбрейк iPhone 5S своей жены, следуя инструкции от объединения взломщиков.

Вайнтрауб утверждает, что на весь процесс потратил около пяти минут. Авторы джейлбрейка советуют сделать бэкап устройства перед попыткой взлома. Его можно разместить на сервисе iCloud или iTunes. Рекомендуется отключить и пароль на гаджете. Если патчить устройство через функцию Over The Air, процесс может провалиться.

Сообщается, что решение плохо работает с альтернативным магазином приложений Cydia. Хакеры признают, что изменения в Cydia пока не совместимы с iOS 7. Если пользователи зайдут в магазин через iPhone, смартфон может зависнуть в процессе загрузки. На сайте Evasi0n указано, что джейлбрейк совместим с iPhone, iPod Touch, iPad и iPad Mini, которые работают на iOS 7.0.



Хакерские манипуляции позволяют операционной системе устройств от Apple устанавливать приложения, которых нет в официальном App Store. Корпорация не разрешает покупателям использовать софт для взлома. Так пользователи получают доступ к приложениям, которые не прошли сертификацию компании.

Cydia – магазин приложений для взломанных устройств, созданный Джеем Фрименом (Jay Freeman). Специалист занимается взломом iOS-устройств на протяжении шести лет.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Фишинговая кампания с бэкдорами Merlin и Loki выявлена в России

Специалисты Kaspersky выявили нацеленную на российские организации кампанию — Mythic Likho, в рамках которой применяются модифицированная версия бэкдора Merlin и обновлённый вариант вредоносной программы Loki.

Обе программы используют фреймворк с открытым исходным кодом Mythic. Атакам подверглись более десяти российских организаций из различных отраслей, включая телекоммуникации и промышленность.

Точные цели злоумышленников неизвестны, но исследователи полагают, что атакующих интересуют конфиденциальные данные.

Для доставки вредоносов применяется фишинг. Тексты сообщений варьируются: например, одно из писем было направлено в кадровую службу машиностроительного предприятия.

В нём отправители просили предоставить характеристику на бывшего сотрудника, якобы претендующего на ответственную должность в другой компании. Такие письма, вероятно, содержат ссылки на архивы с поддельными резюме, при открытии которых происходит загрузка бэкдора Merlin.

Merlin — это инструмент для постэксплуатации с открытым исходным кодом, написанный на Go. Он совместим с Windows, Linux и macOS, а также поддерживает работу по протоколам HTTP/1.1, HTTP/2 и HTTP/3.

После активации бэкдор соединяется с сервером управления и передаёт сведения о заражённой системе, включая IP-адрес, версию операционной системы, имя пользователя, имя хоста и архитектуру процессора.

Один из обнаруженных экземпляров Merlin загружал в систему новую версию Loki. Этот бэкдор, как и его предыдущая версия, собирает данные о системе, передавая злоумышленникам идентификатор агента, IP-адрес, версию ОС, название устройства и путь к исполняемому файлу. В новой версии добавлена также передача имени пользователя.

Обе программы разработаны для работы с фреймворком Mythic. Первоначально этот инструмент создавался для тестирования защиты корпоративных систем и проведения киберучений, но может использоваться и в преступных целях.

Mythic позволяет создавать кастомизированные агенты для различных платформ, что даёт атакующим гибкость в выборе методов.

На данный момент не хватает данных, позволяющих связать эти атаки с какой-либо известной группировкой. В связи с этим кампания получила название Mythic Likho.

«Применение фреймворка Mythic и разработка кастомных агентов делает атаки гибкими: несмотря на общий метод распространения через фишинговые письма, их содержание и последовательность заражения могут отличаться. Это повышает вероятность успешного проникновения. Важно уделять повышенное внимание защите информационных систем и использовать надёжные средства кибербезопасности», — отмечает Артём Ушков, исследователь угроз в «Лаборатории Касперского».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru