News (FI)

Haitallisen koodin paljastaminen GitHubissa helpottaa hyökkäyksiä Applen järjestelmän vanhoja versioita vastaan

Iphone atualização
Iphone atualização - Dontree_M/ Shutterstock.com

DarkSword-hyödyntämistyökalun edistyneen version julkinen julkaisu lähdekoodin isännöintialustalla on herättänyt hälytyksen digitaalisen turvallisuuden yhteisössä. Pääosin merkintäkielistä ja tavallisista web-skripteistä koostuvat vuotaneet tiedostot mahdollistavat hyökkäysten nopean strukturoinnin pohjoisamerikkalaisen valmistajan mobiililaitteita vastaan, jotka toimivat käyttöjärjestelmän aikaisempien versioiden kanssa. Tämän materiaalin helppokäyttöisyys vähentää merkittävästi teknisiä esteitä, joita tarvitaan vanhentuneiden laitteiden vaarantamiseen.

Hyödyntämisketju yhdistää useita tietoturvavirheitä tunkeutuakseen laitteisiin ilman, että uhri tarvitsee monimutkaista vuorovaikutusta. Hyökkäysarkkitehtuuri suunniteltiin hyödyntämään verkkosivujen renderöintimoottorin ja muiden ohjelmiston rakenneosien haavoittuvuuksia ja varmistamaan syvä pääsy laitteen muistiin tallennettuihin tietoihin.

Apple
Apple – Kittyfly / Shutterstock.com

Paljastuneiden tiedostojen tekninen analyysi paljastaa haitallisen toiminnan erityispiirteet:

– Tiedostojen isännöintiin vaadittava verkkoinfrastruktuuri on minimaalinen, ja se voidaan asentaa muutamassa minuutissa.

– Koodin suoritus tapahtuu äänettömästi taustalla, kun selaat vaarantuneita verkkosivustoja.

– Pääpaino on laitteissa, jotka eivät ole saaneet viimeaikaisia ​​hätäkorjauspaketteja.

– Työkalulla on kyky mukautua erilaisiin digitaalisiin jakeluvektoreihin.

Tämän materiaalin levittäminen demokratisoi pääsyn hakkerointiresursseihin, jotka aiemmin rajoittuivat digitaaliseen vakoiluun erikoistuneisiin ryhmiin. Julkaisu eliminoi tutkimus- ja kehitysvaiheen tavallisilta rikollisilta ja toimittaa tuotteen, joka on valmis liitettäväksi kampanjoihin vilpillisten linkkien levittämiseksi ja liikenteen sieppaamiseksi julkisissa verkoissa.

Tutkimustoiminnan mekaniikka

Vuoto sisältää rakenteellisia komponentteja, jotka mahdollistavat rajallisten resurssien toimijoiden välittömän uudelleenkäytön. HTML- ja JavaScript-tiedostojen luonne poistaa monimutkaisen käännöksen tai iOS:n ja iPadOS:n sisäisen arkkitehtuurin syvällisen tuntemuksen tarpeen. Essa:n käytön yksinkertaisuus tekee työkalusta helppokäyttöisen apuohjelman digitaalisten ansojen luomiseen.

Hakkerointiketju perustuu selaimen puolustusmekanismeja huijaavien komentosarjojen peräkkäiseen suorittamiseen. Kun käyttäjä siirtyy manipuloidulle sivulle, koodi tunnistaa järjestelmäversion ja toimittaa vastaavan haitallisen hyötykuorman, jolloin käyttöoikeuksien korotusprosessi alkaa ilman visuaalista hälytystä laitteen näytölle.

Järjestelmän haavoittuvuuksia on käytetty hyväksi

Työkalusarja käyttää kuutta erillistä porsaanreikää koodin suorittamiseksi ydintasolla, käyttöjärjestelmän syvin ja etuoikeutetuimmalla tasolla. Três näistä puutteista toimi nollapäivän haavoittuvuuksina pitkän aikaa, ennen kuin ohjelmistosuunnittelijat pystyivät kartoittamaan ja kehittämään asianmukaiset korjaukset.

Ytimen käyttö sallii haitallisen koodin ohittaa sovellusten eristysrajoitukset, jotka tunnetaan nimellä hiekkalaatikko. Kun tämä este rikotaan, työkalu saa rajoittamattoman luvan lukea, muokata tai purkaa mitä tahansa mobiililaitteen fyysisessä tallennustilassa olevia tiedostoja.

Aiemmat kampanjat, joissa käytettiin tämän saman työkalun yksityisiä versioita, keskittyivät strategisiin verkkosivustojen kompromisseihin. Essa-tekniikka koostuu laillisten sivujen tartuttamisesta, joilla on paljon liikennettä tietystä kohdeyleisöstä, ja odottaa uhrien pääsyä portaaliin orgaanisesti suorittaakseen hiljaisen tartunnan.

Haitalliset ohjelmistoperheet ja tiedon poimiminen

Hyökkäyksen viimeinen vaihe huipentuu erittäin erikoistuneiden tiedustelua keräävien hyötykuormien käyttöön. Haitalliset ohjelmistoperheet, jotka tunnetaan nimellä GHOSTBLADE, GHOSTKNIFE ja GHOSTSABER, liittyvät usein tähän hyökkäysvektoriin. Cada yhdessä näistä muunnelmista on erityiset moduulit järjestelmän skannaamiseksi etsimään tietoa, jolla on korkea taloudellinen ja strateginen arvo.

Tietojen poiminta kattaa laajan kirjon arkaluonteisia käyttäjätietoja. Komentosarjat on ohjelmoitu paikantamaan ja siirtämään pankkien käyttöoikeustiedot, salatut viestihistoriat, maantieteelliset tiedot ja monivaiheiset todennustunnukset. Há keskittyy erityisesti laitteeseen asennettuihin kryptovaluuttalompakoihin liittyvien yksityisten avainten tunnistamiseen ja varastamiseen.

Taloustietojen keräämisen lisäksi työkalu suorittaa laitteelle rikosteknisen skannauksen. Isso sisältää metatietojen kopioimisen valokuvista, puhelulokeista ja täydellisestä Internet-selaushistoriasta, pakkaamalla nämä tiedot piilotiedostoihin ennen lähettämistä ulkomailla sijaitseville komento- ja ohjauspalvelimille.

Jotta vaaratilanteiden torjuntatiimien havaitseminen olisi vaikeaa, hyödyntämisketju sisältää tiukan tartunnan jälkeisen puhdistusrutiinin. Após varastettujen tietojen onnistuneen siirron jälkeen roistoohjelmisto pyyhkii omat jäljet ​​haihtuvasta muistista ja järjestelmälokeista palauttaen laitteen näennäisesti normaaliin toimintatilaan.

Riskit laitteille, joissa on laitteistorajoituksia

Merkittävä osa maailmanlaajuisesta käyttäjäkunnasta käyttää edelleen laitteita, jotka eivät tue uusimpia käyttöjärjestelmäversioita käsittely- ja muistirajoitusten vuoksi. Koodin julkinen paljastaminen lisää eksponentiaalisesti näiden laitteiden riskiä, ​​koska niistä tulee helppoja kohteita automaattisille massatartuntakampanjoille.

Valmistaja ylläpitää pidennettyä tukisykliä, joka tarjoaa tärkeitä tietoturvapaketteja näille aiempien sukupolvien laitteistoille, kuten päivitykset järjestelmän 15. ja 16. riville. Tämän lieventämisstrategian tehokkuus riippuu kuitenkin yksinomaan omistajan proaktiivisuudesta etsiä, ladata ja asentaa korjauksia heti, kun ne ovat saatavilla virallisilla palvelimilla.

Ohjelmiston suojaus- ja suojausmenettelyt

Pääasiallinen puolustuslinja web-renderöintimoottorin puutteiden hyödyntämistä vastaan ​​on noudattaa tiukasti käyttöjärjestelmän päivitysaikataulua. Kyberturvallisuuden Especialistas korostaa, että uusimpien korjaustiedostojen asentaminen vähentää hyökkäyksen pintaa jäännöstasolle, mikä neutraloi vuotaneiden komentosarjojen tehokkuuden. Para-käyttäjille, jotka työskentelevät korkean riskin ympäristöissä tai käsittelevät arkaluonteisia yritystietoja, käyttöjärjestelmän maksimaalisen suojausominaisuuden aktivoiminen on erittäin suositeltavaa. Essa-asetus rajoittaa vakavasti monimutkaisten verkkoteknologioiden toimintaa, estää tiettyjen komentosarjojen kääntämisen selaimessa ja poistaa käytöstä yhteysominaisuudet, jotka usein toimivat yhdyskäytävänä hiljaisille tunkeutumisille. Adicionalmente, digitaalisten hygieniakäytäntöjen omaksuminen, kuten kieltäytyminen klikkaamasta tuntemattomien lähettäjien linkkejä ja selailu yksinomaan suojatuissa verkoissa, täydentää ohjelmistopäivitysten luomaa teknistä estettä.

Valmistajan virallinen kanta korjauksiin

Käyttöjärjestelmän kehittämisestä vastaava yritys vahvisti tilanteen jatkuvan seurannan ja toisti, että digitaalisia rokotteita työkalun hyödyntämiä puutteita vastaan ​​on jaettu maailmanlaajuisesti viimeaikaisissa hätäpäivityksissä. Virallinen suositus neuvoo tarkistamaan heti asetuspaneelista, että laitteessa on käytössä viimeisin saatavilla oleva tietoturvaversio juuri sinun mallillesi.

To Top