💀
Приветствую 🤝. Знаешь наверняка огромное множество методов 0xDAY ? Или пользуешься всем готовым .
Рассмотрим IOS на примере https://t.me/FG_MATRIX/77 Атака через iMessage, не требующая от пользователя каких-либо действий, с использованием четырёх уязвимостей нулевого дня.
Техника возвратно и переходно-ориентированного программирования. Проникновение происходило в несколько этапов с использованием языка запросов NSExpression/NSPredicate, при этом в среду библиотеки JavaScriptCore вносились изменения, позволявшие выполнить эксплойт на JavaScript для повышения привилегий. Эксплойт обфусцируется с целью сделать его полностью нечитаемым и минимизировать его размер. Тем не менее, 11 000 строк кода, которые в основном посвящены манипуляциям с памятью JavaScriptCore и памятью ядра необходимы.💻Обнаружены ещё регистры MMIO, которые не используются прошивкой, но доступны для проведения атаки, два диапазона MMIO: 0x206400000–0x20646C000 и 0x206050000–0x206050008. Предполагается, что все эти регистры MMIO, скорее всего, относятся к сопроцессору GPU. При обращении к ним сопроцессор GPU выдаёт сообщение о критической ошибке: GFX SERROR Exception class=0x2f (SError interrupt), IL=1, iss=0 — power(1).
Apple устранила эту уязвимость, добавив используемые эксплойтом диапазоны MMIO 0x206000000–0x206050000 и 0x206110000–0x206400000 в pmap-io-ranges, хранящиеся в дереве устройств, добавив к ним метку DENY.Не будем затрагивать тему мастодонтов по типу NSO GROUP, про них снят не один ролик на ютубе.
🥶LightSpy - новый хардкорный бэкдор, от которого не устоит ни один IOS. Появился после того, к
ак Apple заявила, что разослала уведомления об угрозах пользователям в 92 странах, включая Индию, о том, что они могли стать объектом атак 👍 Выявили связь LightSpy с Android-вредоносом DragonEgg, который приписывается нашим соседям, китайской группе
APT41.💥С
писок подключенных сетей Wi-Fi, подробную информацию об установленных приложениях, снимки с помощью камеры устройства, звук и команды оболочки, полученные с сервера, что, позволит перехватить контроль над сетью и многое другое.
Так же используется технология «Certificate Pinning», чтобы предотвратить обнаружение связи с командным сервером.
😄
А ты еще скачиваешь что то из интернета или посещаешь множество сайтов?