Görünmez takvim aracılığıyla hacklenen iPhone'lar, dörtlü casus yazılımları bırakmak için davet ediyor

3 yıl önce

Microsoft ve Citizen Lab, İsrail merkezli bir şirket tarafından yapılan ticari casus yazılımları keşfetti, Endofdays adlı sıfır tıklamalı bir istismar kullanarak yüksek riskli bireylerin iPhone'larını tehlikeye attı.

Saldırganlar, Ocak 2021 ile Kasım 2021 arasında iOS 1.4'e kadar 14.4.2'ye kadar çalıştıran iPhone'ları etkileyen sıfır günlük bir güvenlik açığını hedef aldı ve Citizen Lab ve "görünmez iCloud takvim davetiyeleri" olarak tanımladılar.

İOS cihazlarında geri tahrikli zaman damgaları olan iCloud takvim davetiyeleri alındığında, kullanıcının takvimine herhangi bir bildirim veya istemi olmadan otomatik olarak eklenir ve son günlerden yararlanmanın kullanıcı etkileşimi olmadan çalıştırılmasına ve saldırıların hedefler tarafından tespit edilemez olmasına izin verir.

Vatandaş Laboratuvar Araştırmacıları, uzlaşılmış cihazlar "Quadream'in casus yazılım ve Kuzey Amerika, Orta Asya, Güneydoğu Asya, Avrupa ve Orta Doğu'daki istismarlarının en az beş sivil toplum kurbanına" aitti.

"Mağdurlar arasında gazeteciler, siyasi muhalefet figürleri ve bir STK işçisi var. Şu anda kurbanları adlandırmıyoruz."

Bu kampanyada (Microsoft tarafından Kingspawn olarak adlandırılan) konuşlandırılan gözetim kötü amaçlı yazılımları da kendisini ele geçirmek ve kurbanların iPhone'larından algılamadan kaçınmak için tüm parçaları temizlemek için tasarlanmıştır.

Citizen Lab, "Spyware'in casus yazılımın kendisinin geride bıraktığı çeşitli izleri temizleyen bir kendini imha özelliği içerdiğini bulduk." Dedi.

"Kendini imha özelliği analizimiz, kurban cihazlarında keşfettiğimiz casus yazılım tarafından kullanılan bir süreç adını ortaya çıkardı."

Casus yazılım, Citizen Lab'ın analizine dayanan çok çeşitli "özellikler" ile birlikte, çevre sesini ve çağrılarını kaydetmekten tehdit aktörlerinin kurbanların telefonlarını aramasına izin vermeye kadar geliyor.

Quadream'in casus yazılımını analiz ederken keşfedilen yeteneklerin tam listesi aşağıdakileri içerir:

Citizen Lab, Bulgaristan, Çek Cumhuriyeti, Macaristan, Gana, İsrail, Meksika, Romanya, Singapur, Birleşik Arap Emirlikleri (BAE) ve Özbekistan dahil olmak üzere birçok ülkede dörtlü sunucular buldu.

Citizeb Labs, "Nihayetinde, bu rapor paralı bir casus yazılım endüstrisinin herhangi bir şirketten daha büyük olduğunu ve araştırmacılar ve potansiyel hedefler tarafından devam eden uyanıklığın gerekli olduğunu hatırlatıyor." Dedi.

"Ticari casus yazılımların kontrol dışı çoğalması sistemik hükümet düzenlemeleri yoluyla başarıyla kısıtlanana kadar, istismar vakalarının sayısının hem tanınabilir isimleri olan şirketler hem de hala gölgelerde faaliyet gösteren diğer şirketler tarafından büyümeye devam etmesi muhtemeldir. "

Bir yıl önce, Citizen Lab ayrıca, Katalan politikacılarının, gazetecilerin ve aktivistlerin iPhone'larına NSO Group casus yazılımı yüklemek için kullanılan sıfır-tıkaç iMessage istismarında (reçete olarak adlandırılan) ayrıntıları açıkladı.

NSO Group, Cytrox, Hacking Team ve Finfisher gibi gözetim teknolojisi sağlayıcıları tarafından sağlanan ticari casus yazılımlar, sıfır gün kusurlarına karşı savunmasız Android ve iOS cihazlarına tekrar tekrar konuşlandırıldı (çoğu durumda sıfır tıkaç istismarları üzerinden hedefler tarafından devredilemez).

Apple Düzeltmeleri Son zamanlarda eski iPhone'larda ve iPad'lerde sıfır günleri açıkladı

Apple, iPhone'ları ve Mac'leri hacklemek için sömürülen iki sıfır günü düzeltiyor

Google daha fazla Android bulur, iOS sıfır günleri casus yazılım yüklemek için kullanılır

Apple düzeltmeleri yakın zamanda eski iPhone'larda Webkit Zero Day'i açıkladı

Microsoft Phone bağlantısı artık iPhone'unuzu Windows 11 ile senkronize edebilir

Kaynak: Bleeping Computer

More Posts