您现在的位置是:人工智能 >>正文
iOS 零日漏洞:卡巴斯基深入披露“三角测量”攻击
人工智能1人已围观
简介今年6月,卡巴斯基发布了一种工具,以检测苹果iPhone和其他iOS设备是否感染了一种名为“三角测量”Operation Triangulation)的恶意软件。报告称至少自2019年以来,该恶意软件 ...
今年6月,三角测量卡巴斯基发布了一种工具 ,零露攻以检测苹果iPhone和其他iOS设备是日漏入披否感染了一种名为“三角测量”(Operation Triangulation)的恶意软件。报告称至少自2019年以来 ,基深击该恶意软件已经在全球范围内感染了多台iOS设备。三角测量最近,零露攻卡巴斯基对这款恶意软件又有了些新发现。日漏入披

卡巴斯基研究人员在10月23日发布的基深击最新技术报告显示,该恶意软件至少四个不同的三角测量模块,用于记录麦克风 、零露攻提取 iCloud 钥匙串 、亿华云日漏入披从各种应用程序使用的基深击 SQLite 数据库中窃取数据以及分析受害者位置。在部署之前有两个验证器阶段,三角测量即 JavaScript 验证器和二进制验证器,零露攻执行这些阶段是日漏入披为了确定目标设备是否与研究环境无关 ,从而确保所利用的零日漏洞和植入物不会被销毁 。
据介绍,攻击链的起点是受害者收到一个不可见的 iMessage 附件 ,源码库并触发一个零点击漏洞利用链 ,该漏洞链旨在秘密打开一个唯一的 URL ,其中包含 NaCl 加密库的模糊 JavaScript代码以及加密的有效负载。

有效负载是 JavaScript 验证器 ,除了执行各种算术运算并检查 Media Source API 和 WebAssembly 是否存在之外,还通过使用WebGL 在粉红色背景上绘制黄色三角形并计算其校验和来执行称为画布指纹识别的浏览器指纹识别技术 。
此步骤之后收集的信息将传输到远程服务器 ,源码下载以便接收下一阶段恶意软件 。在一系列未确定的步骤之后还交付了名为Mach-O 的二进制验证器,该文件能够执行以下操作 :
从 /private/var/mobile/Library/Logs/CrashReporter 目录中删除崩溃日志,以清除可能被利用的痕迹删除从 36 个不同攻击者控制的 Gmail 、Outlook 和 Yahoo 电子邮件地址发送的恶意 iMessage 附件证据获取设备和网络接口上运行的进程列表检查目标设备是否越狱开启个性化广告跟踪收集有关设备的信息(用户名 、电话号码、服务器租用IMEI 和 Apple ID)检索已安装应用程序的列表研究人员表示 ,这些操作的有趣之处在于,验证器能同时针对 iOS 和 macOS,其结果会被加密并渗透到命令和控制 (C2) 服务器以获取恶意软件植入。
该恶意软件还会定期从 /private/var/tmp 目录中提取文件,其中包含位置、iCloud 钥匙串 、SQL 相关数据和麦克风录制数据。麦克风录制模块的一个显著特点是当设备屏幕打开时能够暂停录制,表明攻击者有意掩人耳目。香港云服务器
此外 ,位置监控模块经过精心策划 ,可使用 GSM 数据,如移动国家代码 (MCC)、移动网络代码 (MNC) 和位置区域代码 (LAC),实现在 GPS 数据不可用时测量受害者的位置。
研究人员称 ,三角测量恶意软件幕后人员对 iOS 内部结构进行了深入了解 ,在攻击过程中使用了未记录的私有 API,尽力避免了自己被发现的可能。
模板下载Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/609a599385.html
相关文章
黑客如何针对智能电表攻击电网
人工智能智能电表,是黑客破坏输电网稳定的主要目标。据研究,电网中添加的新技术,即高级计量基础设施(AMI),为黑客提供了机会,黑客可以尝试控制智能电表开关,以引起负载振荡。负载振荡据研究人员表示,就像家用面板 ...
【人工智能】
阅读更多网络战新高度!俄罗斯280台服务器被摧毁,200万GB数据丢失
人工智能Hackread网站消息,乌克兰国防部主要情报总局HUR)的网络安全专家宣称对俄罗斯IPL咨询公司发起了一次成功的网络攻击,摧毁了该公司所有的IT基础设施,导致全国通信中断。乌克兰HUR在Facebo ...
【人工智能】
阅读更多Nmap的三种漏洞扫描模式原理及实战讲解
人工智能1.摘要Nmap的漏洞扫描功能能够迅速识别目标系统中的漏洞, 通过Nmap脚本引擎(NSE)的强大功能, 它可以扩展成一个强大的漏洞扫描器, 帮助我们列举目标系统中的最新漏洞。通常在渗透测试过程中, ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 戴尔易安信加固过的机箱,保证在远程和恶劣环境下工作的可靠性,满足边缘工作负载不断增长的需求
- 你的App每三分钟就会遭遇一次攻击
- API成为新一代安全焦点?瑞数信息发布最新《API安全趋势报告》
- 探索MacBookPro839的卓越性能和创新设计(解析MacBookPro839的最新功能和令人惊叹的用户体验)
- 恶意 AI 模型正掀起网络犯罪新浪潮
- 解决WiFi已连接但无法上网的问题(探索WiFi连接问题背后的原因及有效解决方案)
- 聊聊到底什么是BRAS?
- W7手动还原系统教程(一步步教您如何使用W7手动还原系统,保护和修复您的计算机) 源码库亿华云b2b信息平台企业服务器云服务器网站建设香港物理机