TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
FG | MATRIX

15 Apr 2024, 21:42

Открыть в Telegram Поделиться Пожаловаться

💀Приветствую 🤝. Знаешь наверняка огромное множество методов 0xDAY ? Или пользуешься всем готовым .

Рассмотрим IOS на примере https://t.me/FG_MATRIX/77

Атака через iMessage, не требующая от пользователя каких-либо действий, с использованием четырёх уязвимостей нулевого дня.

Техника возвратно и переходно-ориентированного программирования. Проникновение происходило в несколько этапов с использованием языка запросов NSExpression/NSPredicate, при этом в среду библиотеки JavaScriptCore вносились изменения, позволявшие выполнить эксплойт на JavaScript для повышения привилегий. Эксплойт обфусцируется с целью сделать его полностью нечитаемым и минимизировать его размер. Тем не менее, 11 000 строк кода, которые в основном посвящены манипуляциям с памятью JavaScriptCore и памятью ядра необходимы.

💻Обнаружены ещё регистры MMIO, которые не используются прошивкой, но доступны для проведения атаки, два диапазона MMIO: 0x206400000–0x20646C000 и 0x206050000–0x206050008. Предполагается, что все эти регистры MMIO, скорее всего, относятся к сопроцессору GPU. При обращении к ним сопроцессор GPU выдаёт сообщение о критической ошибке: GFX SERROR Exception class=0x2f (SError interrupt), IL=1, iss=0 — power(1).

Apple устранила эту уязвимость, добавив используемые эксплойтом диапазоны MMIO 0x206000000–0x206050000 и 0x206110000–0x206400000 в pmap-io-ranges, хранящиеся в дереве устройств, добавив к ним метку DENY.

Не будем затрагивать тему мастодонтов по типу NSO GROUP, про них снят не один ролик на ютубе.

🥶LightSpy - новый хардкорный бэкдор, от которого не устоит ни один IOS. Появился после того,
как Apple заявила, что разослала уведомления об угрозах пользователям в 92 странах, включая Индию, о том, что они могли стать объектом атак 👍 Выявили связь LightSpy с Android-вредоносом DragonEgg, который приписывается нашим соседям, китайской группе APT41.

💥Список подключенных сетей Wi-Fi, подробную информацию об установленных приложениях, снимки с помощью камеры устройства, звук и команды оболочки, полученные с сервера, что, позволит перехватить контроль над сетью и многое другое.

Так же используется технология «Certificate Pinning», чтобы предотвратить обнаружение связи с командным сервером
.

😄 А ты еще скачиваешь что то из интернета или посещаешь множество сайтов?

143 0 1 4
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot