LightSpy се завърна: актуализираният iOS шпионин атакува смартфоните на Apple

Най-четени

Даниел Десподов
Даниел Десподов
Новинар. Увличам се от съвременни технологии, информационна безопасност, спорт, наука и изкуствен интелект.

Контактите, съобщенията, паролите – нищо не може да се скрие от усъвършенствания зловреден софтуер.

Група експерти по киберсигурност откриха подновена кампания за кибершпионаж, насочена предимно към потребителите в Южна Азия. Целта на атаките е да се въведе нова версия на зловредния софтуер LightSpy, насочена към потребителите на iOS.

„Най-новата версия на LightSpy, известна като „F_Warehouse“, се отличава с нова модулна структура с разширени възможности за шпиониране“,

заявиха от изследователския отдел на BlackBerry.

Според експертите кампанията за зловреден софтуер може да е била насочена предимно към Индия. Особено като се имат предвид многобройните случаи, изпратени до VirusTotal от тази страна.

LightSpy е усъвършенствана задна вратичка за iOS, открита за първи път през 2020 г. Той се разпространява главно чрез заразени новинарски сайтове. През октомври 2023 г. експертите от ThreatFabric установиха връзката на LightSpy със зловредния софтуер за Android на име DragonEgg. Той се приписва на китайската група APT41.

LightSpy се завърна: актуализираният iOS шпионин атакува смартфоните на Apple

Първоначалната точка на заразяване на най-новата кампания със зловреден софтуер все още не е известна със сигурност, но изследователите предполагат, че това отново са били хакнати новинарски ресурси.

Напълно разгърнатият зловреден софтуер LightSpy дава възможност на нападателите да събират данни за контактите, SMS и местоположението от iPhone на своите жертви. Както и да записват аудио по време на VoIP разговори. В най-новата версия на зловредния софтуер могат да се крадат данни от популярните месинджъри, пароли за iCloud и историята на браузъра.

Зловредният софтуер използва технологията „Certificate Pinning“, за да предотврати откриването на комуникация със сървъра за управление и контрол. Освен това анализът на кода показва, че са замесени разработчици на китайски език, което свидетелства за възможна подкрепа от страна на Китайската комунистическа партия.

„Завръщането на LightSpy в итерацията „F_Warehouse“ показва ескалация на заплахите за мобилен шпионаж“, обобщават експертите на BlackBerry. „Разширените възможности на този зловреден софтуер представляват сериозен риск за потребителите и организациите в Южна Азия“.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

4 Коментара
стари
нови оценка

Нови ревюта

Подобни новини