TGStat
TGStat
Type to search
Advanced channel search
  • flag English
    Site language
    flag Russian flag English flag Uzbek
  • Sign In
  • Catalog
    Channels and groups catalog Regional compilations Thematic compilations Платные каналы Search for channels
    Add a channel/group
  • Ratings
    Rating of channels Rating of groups Posts rating
    Ratings of brands and people
  • Analytics
  • Search by posts
  • Telegram monitoring
  • Promotion
    Advertising through Yandex Business Advertising in channels through TGStat Agency Advertising on TGStat.ru website
FG | MATRIX

15 Apr 2024, 21:42

Open in Telegram Share Report

💀Приветствую 🤝. Знаешь наверняка огромное множество методов 0xDAY ? Или пользуешься всем готовым .

Рассмотрим IOS на примере https://t.me/FG_MATRIX/77

Атака через iMessage, не требующая от пользователя каких-либо действий, с использованием четырёх уязвимостей нулевого дня.

Техника возвратно и переходно-ориентированного программирования. Проникновение происходило в несколько этапов с использованием языка запросов NSExpression/NSPredicate, при этом в среду библиотеки JavaScriptCore вносились изменения, позволявшие выполнить эксплойт на JavaScript для повышения привилегий. Эксплойт обфусцируется с целью сделать его полностью нечитаемым и минимизировать его размер. Тем не менее, 11 000 строк кода, которые в основном посвящены манипуляциям с памятью JavaScriptCore и памятью ядра необходимы.

💻Обнаружены ещё регистры MMIO, которые не используются прошивкой, но доступны для проведения атаки, два диапазона MMIO: 0x206400000–0x20646C000 и 0x206050000–0x206050008. Предполагается, что все эти регистры MMIO, скорее всего, относятся к сопроцессору GPU. При обращении к ним сопроцессор GPU выдаёт сообщение о критической ошибке: GFX SERROR Exception class=0x2f (SError interrupt), IL=1, iss=0 — power(1).

Apple устранила эту уязвимость, добавив используемые эксплойтом диапазоны MMIO 0x206000000–0x206050000 и 0x206110000–0x206400000 в pmap-io-ranges, хранящиеся в дереве устройств, добавив к ним метку DENY.

Не будем затрагивать тему мастодонтов по типу NSO GROUP, про них снят не один ролик на ютубе.

🥶LightSpy - новый хардкорный бэкдор, от которого не устоит ни один IOS. Появился после того,
как Apple заявила, что разослала уведомления об угрозах пользователям в 92 странах, включая Индию, о том, что они могли стать объектом атак 👍 Выявили связь LightSpy с Android-вредоносом DragonEgg, который приписывается нашим соседям, китайской группе APT41.

💥Список подключенных сетей Wi-Fi, подробную информацию об установленных приложениях, снимки с помощью камеры устройства, звук и команды оболочки, полученные с сервера, что, позволит перехватить контроль над сетью и многое другое.

Так же используется технология «Certificate Pinning», чтобы предотвратить обнаружение связи с командным сервером
.

😄 А ты еще скачиваешь что то из интернета или посещаешь множество сайтов?

143 0 1 4
Catalog
Channels and groups catalog Channels compilations Search for channels Add a channel/group
Ratings
Rating of Telegram channels Rating of Telegram groups Posts rating Ratings of brands and people
API
API statistics Search API of posts API Callback
Our channels
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Read
Академия TGStat Telegram Research 2019 Telegram Research 2021 Telegram Research 2023
Contacts
Справочный центр Support Email Jobs
Miscellaneous
Terms and conditions Privacy policy Public offer
Our bots
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot