成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

iOS 零日漏洞:卡巴斯基深入披露“三角測量”攻擊
2023-10-26    FreeBuf.COM

今年6月,卡巴斯基發布了一種工具,以檢測蘋果iPhone和其他iOS設備是否感染了一種名為“三角測量”(Operation Triangulation)的惡意軟件。報告稱至少自2019年以來,該惡意軟件已經在全球范圍內感染了多臺iOS設備。最近,卡巴斯基對這款惡意軟件又有了些新發現。

卡巴斯基研究人員在10月23日發布的最新技術報告顯示,該惡意軟件至少四個不同的模塊,用于記錄麥克風、提取 iCloud 鑰匙串、從各種應用程序使用的 SQLite 數據庫中竊取數據以及分析受害者位置。在部署之前有兩個驗證器階段,即 JavaScript 驗證器和二進制驗證器,執行這些階段是為了確定目標設備是否與研究環境無關,從而確保所利用的零日漏洞和植入物不會被銷毀。

據介紹,攻擊鏈的起點是受害者收到一個不可見的 iMessage 附件,并觸發一個零點擊漏洞利用鏈,該漏洞鏈旨在秘密打開一個唯一的 URL,其中包含 NaCl 加密庫的模糊 JavaScript代碼以及加密的有效負載。

有效負載是 JavaScript 驗證器,除了執行各種算術運算并檢查 Media Source API 和 WebAssembly 是否存在之外,還通過使用WebGL 在粉紅色背景上繪制黃色三角形并計算其校驗和來執行稱為畫布指紋識別的瀏覽器指紋識別技術。

此步驟之后收集的信息將傳輸到遠程服務器,以便接收下一階段惡意軟件。在一系列未確定的步驟之后還交付了名為Mach-O 的二進制驗證器,該文件能夠執行以下操作:

  • 從 /private/var/mobile/Library/Logs/CrashReporter 目錄中刪除崩潰日志,以清除可能被利用的痕跡
  • 刪除從 36 個不同攻擊者控制的 Gmail、Outlook 和 Yahoo 電子郵件地址發送的惡意 iMessage 附件證據
  • 獲取設備和網絡接口上運行的進程列表
  • 檢查目標設備是否越獄
  • 開啟個性化廣告跟蹤
  • 收集有關設備的信息(用戶名、電話號碼、IMEI 和 Apple ID)
  • 檢索已安裝應用程序的列表

研究人員表示,這些操作的有趣之處在于,驗證器能同時針對 iOS 和 macOS,其結果會被加密并滲透到命令和控制 (C2) 服務器以獲取惡意軟件植入。

該惡意軟件還會定期從 /private/var/tmp 目錄中提取文件,其中包含位置、iCloud 鑰匙串、SQL 相關數據和麥克風錄制數據。麥克風錄制模塊的一個顯著特點是當設備屏幕打開時能夠暫停錄制,表明攻擊者有意掩人耳目。

此外,位置監控模塊經過精心策劃,可使用 GSM 數據,如移動國家代碼 (MCC)、移動網絡代碼 (MNC) 和位置區域代碼 (LAC),實現在 GPS 數據不可用時測量受害者的位置。

研究人員稱,三角測量惡意軟件幕后人員對 iOS 內部結構進行了深入了解,在攻擊過程中使用了未記錄的私有 API,盡力避免了自己被發現的可能。


熱詞搜索:卡巴斯基 漏洞

上一篇:守護網絡安全:突發攻擊檢測和響應的計算方法和技巧
下一篇:最后一頁

分享到: 收藏
主站蜘蛛池模板: 廊桥遗梦演员表| 在线观看亚| 吴薇| 成年奶妈| 双勾函数的图像与性质| pharrell| 性视频网站在线| 美女网站视频免费黄| 黄明昊身高| 伴生活| 韩秀云讲经济| 小林凉子| 捉迷藏剧情全解析| 浙江卫视今日节目表| 在灿烂的阳光下简谱| 刘一秒攻心销售| 免费看污视频| 小镇追凶电影免费观看| 抗日片100部免费连续剧| 四个房间电影| 伦理电影在线看| 低糖食物一览表| 抖音主页| 白洁少妇董汐星空传媒影视| 言承旭电影| 思想道德与法治2023版| 午夜魅影| 五年级下册景阳冈笔记| ..1.| 王子文个人资料| 喜羊羊电影| 从此以后歌词| 被打屁股视频| a和b生的孩子是什么血型 | 抗日电影完整版| 小学生必用头像| 艳妇乳肉豪妇荡乳ⅹxxo电影| 爱爱内含光电视剧结局在线观看| 职业探索怎么写| 扑克牌悬浮魔术教程| 西湖地图|