Kaspersky: iPhone взламывают через скрытое сообщение в iMessage

Эксперты восстановили механизм атаки, позволяющий получить полный контроль над устройством

Директор глобального центра исследования и анализа угроз Лаборатории Касперского Игорь Кузнецов на видео ЦОС ФСБ России подробно рассказал о схеме взлома устройств Apple. По его словам, атака осуществляется посредством установки уникального программного обеспечения через «невидимое» сообщение в программе iMessage. После заражения злоумышленники получают на свой сервер аудиозаписи и сообщения пользователя, охватывающие последние три дня.

Ранее ФСБ сообщила о вскрытии широкомасштабной акции иностранных спецслужб по внедрению вредоносного ПО на мобильные телефоны высокопоставленных российских чиновников. Целью атаки было снятие данных, прослушивание переговоров и негласный контроль обстановки вблизи устройств. Подробности инцидента приводит РИА Новости.

Специалисты Лаборатории Касперского обнаружили подозрительную активность в ходе стандартного мониторинга собственной Wi-Fi сети в московском офисе в 2023 году. Выяснилось, что заражению подверглись исключительно устройства iPhone.

Для исследования эксперты использовали смартфоны коллег. Как пояснил Кузнецов, при работе с зараженными устройствами камеру сразу заклеивали, чтобы оператор с той стороны не мог выключить атаку, увидев, что телефон изучают.

«Нам ушло более полугода на то, чтобы восстановить всю картину… я очень горжусь этим, мы единственная компания, которая смогла на тот момент полностью восстановить всю историю, восстановить все инструменты компрометации, проанализировать атаку и рассказать об этом миру», – отметил Кузнецов.

Механизм атаки заключается в получении невидимого сообщения в iMessage. Кузнецов подчеркнул: «Как только сообщение приходило на телефон, это уже была атака». Сообщение начинало обрабатываться, запуская вредоносную программу, и сразу же удалялось. Затем серия сложных эксплойтов обходила системы защиты, получая полный контроль над устройством. Шпионское ПО незаметно для пользователя снимало программные ограничения.

Вредоносный код содержал множество модулей. Среди них были компоненты, включавшие микрофон для записи аудио на три часа вперед. Запись отправлялась на атакующий сервер при первом же появлении интернет-соединения, независимо от того, было ли оно доступно в момент записи. Также использовались модули для сбора сообщений за последние три дня.

+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
Читайте нас в Дзен Новости
Источник новости: РИА Новости

Ваш комментарий:

Пожалуйста, введите ваш комментарий!
пожалуйста, введите ваше имя здесь
Are you human? Please solve:Captcha


Статьи по теме

Обзор российских новостных агрегаторов — 2026 год

Рынок новостных агрегаторов в России за последние годы заметно...

Какая проверка уникальности лучше и точнее: text.ru или content-watch.ru

Чей алгоритм проверки уникальности ближе к алгоритмам поисковиков yandex.ru...

Мелисса лекарственная — противовирусное средство, применение, сбор, обработка, бизнес-идея

Мелисса лекарственная (Melissa officinalis), с древних времён известная как...

Душица — польза и применение в народной и современной медицине

О Душице (орегано)Душица — одно из древнейших лечебных растений:...

Шалфей — польза и применение в народной и современной медицине

Шалфей лекарственный (Salvia officinalis) известен человеку тысячелетия: его ценили...

Новое на ГИПОРТ

В Дагестане в голову мужчины воткнули маникюрные ножницы

Мужчину с ножницами в голове прооперировали в Дагестане, сообщил...

«Почта России» спустя два года возобновила прием посылок из США

«Почта России» вновь начала принимать отправления из США после...

Daily Mail: актер Стивен Сигал впервые за год появился на публике в Москве

Голливудский актер и мастер боевых искусств Стивен Сигал, имеющий...

Зеленский направил открытое письмо Путину с предложением переговоров

На официальном веб-ресурсе украинского руководства появилось открытое послание Владимира...

Bloomberg: Иран скрыл запасы урана от МАГАТЭ

Власти Ирана разрешили инспекторам Международного агентства по атомной энергии...

Пожилой мужчина погиб при взрыве просроченного баллона для дайвинга в Пушкино

В подмосковном Пушкино 66-летний мужчина погиб на территории пожарной...

Путин: Запад «стыдливо не замечает» перезахоронения нацистов на Украине

Владимир Путин в ходе встречи с главами мировых информационных...

Путин ответил на вопрос о планах баллотироваться в 2030 году

Президент России Владимир Путин в ходе общения с журналистами...

Путин заявил о необходимости юридической оценки статуса Зеленского

Россия готова подписывать документы по украинскому урегулированию исключительно с...

Путин заявил о готовности поставлять газ по «Северному потоку» хоть завтра

Россия готова возобновить поставки природного газа в Германию по...

Новое на Форуме