苹果发布补丁阻止攻击卡巴斯基的间谍软件三角测量

文章:《苹果发布补丁阻止攻击卡巴斯基的间谍软件三角测量》_配图

苹果公司发布了一个补丁,以阻止一款神秘的间谍软件在俄罗斯和反病毒供应商卡巴斯基感染iPhone。

周三,苹果发布了iOS(在新窗口中打开)、MacOS(在新窗口中打开)iPadOS和WatchOS的补丁。三周前,卡巴斯基透露,它在公司员工的数十部iPhone上发现了所谓的三角测量间谍软件。

这款间谍软件之所以发出警报,是因为它可以通过iMessage发送的恶意消息感染iPhone。不需要用户交互。

苹果的补丁笔记还表明,该间谍软件特别强大。库比蒂诺表示,通过利用该公司软件中一个以前不为人知的漏洞,“一个应用程序可能能够以内核特权执行任意代码”,从而允许它篡改操作系统的核心部分。

该间谍软件还利用了旧版iOS 15中另一个此前不为人知的漏洞(在新窗口中打开),这一漏洞涉及Safari的浏览器引擎WebKit。作为回应,苹果为从6s开始的iPhone型号发布了补丁(在新窗口中打开)。

同一天,卡巴斯基还公布了更多有关其对三角测量间谍软件调查的细节(在新窗口打开),该软件与以色列NSO集团等其他与商业监控公司有关的间谍软件有很大不同。

卡巴斯基的报告还证实,三角测量可以利用iOS内核获得超级用户权限。然后,它将部署一个只能在设备的RAM内存中运行的间谍软件植入程序,这意味着当设备重新启动时,植入程序的所有痕迹都会丢失。

因此,间谍软件的操作员必须再次感染手机,以便在设备重新启动时保持设备上的存在。但这也意味着安全研究人员可能很难发现间谍软件。卡巴斯基补充说:“如果没有重启,植入物会在30天后自行卸载,除非攻击者延长了这一期限。”

该公司指出,它“花了大约半年的时间”才收集到足够的证据,证明间谍软件在很大程度上是如何运作的。卡巴斯基发现,间谍软件植入物可以接收来自主服务器的命令,然后再接收备用指挥和控制服务器的命令。植入物还设计了至少24个命令,包括从设备窃取文件、监控用户位置、窃取密码和运行其他恶意程序的能力。

– – END – –

– – 转载请声明来源:www.lanpanpan.com – –

编译:盼盼云笔记

推荐阅读

文章:《微软的Copilot人工智能现在可以分析你的个人文件》缩略图

微软的Copilot人工智能现在可以分析你的个人文件

微软似乎已经将上传文档、截图和图片的能力推到了Windows11的S副驾驶人工智能助手上,允许你要求它理解存储在你电脑上的文档。 能够“查询”文档是一种微妙的强大功能,您可能从未使用过。而且它比在你自己的电脑上运行它快得多。不幸的是,这种新功能可能会遇到其他LLM可能会遇到的相同问题:持久性。 “查询”单据意味着向副驾驶询问有关单据的问题。“这是什么意思?”“用30个字为我总结一下。”“下一步我应…

文章:《苹果更新MacBook Air,配备M3芯片,支持多显示屏》缩略图

苹果更新MacBook Air,配备M3芯片,支持多显示屏

在去年10月推出14英寸MacBook Pro的M3芯片后,苹果更新了13英寸和15英寸的MacBook Air,采用了同样轻薄设计、速度更快的芯片。 除了M3芯片-基础13英寸型号的8核CPU/8核GPU;所有其他配置的8核CPU/10核GPU-Apple还将Wi-Fi从6升级到6E,并增加了对关闭盖子时最多两个外部显示器的支持。之前的MacBook Air机型只支持单一显示屏,M3 MacBo…

文章:《DDR6 RAM:下一代内存标准,解释》缩略图

DDR6 RAM:下一代内存标准,解释

DDR5内存标准于2020年7月正式敲定,AMD Ryzen7000(“Raphael”)和英特尔酷睿13000(“Alder Lake”)正式敲定,在过去两年里才真正开始在台式机上缓慢取代其前身DDR4,但即将推出的DDR6内存已经在敲门。 我们可以从新的DDR6内存标准中期待什么–我们已经掌握了哪些可靠的信息?我们将告诉您并为您提供关于PC、服务器和笔记本电脑中的下一代RAM的可靠…