iVerify: 17 мың домен iPhone-ға арналған Coruna және DarkSword эксплойттарын орналастырған
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

iVerify компаниясының хабарлауынша, iPhone-ға арналған Coruna және DarkSword эксплойт тізбектерінің екінші буын нұсқалары 17 мыңнан астам доменде орналастырылған. Бұрын мемлекеттерге ғана қолжетімді болған күрделі құралдар қазір қарапайым киберқылмыскерлерге таралуда. Таралу жарияланғаннан кейін айлар бойы жалғасты, зиянкестер шифрлеуді, сақтау механизмдерін және импланттарды жетілдірді; iVerify пен Palo Alto Networks операторлар екі платформаның әдістерін біріктіріп, гибридті нұсқаларды бейресми түрде «Darkuna» деп атағанын байқауда.
Coruna және DarkSword таралуы
Google, iVerify және Lookout алғаш сипаттаған Coruna және DarkSword эксплойт тізбектері бұрын Малайзия, Сауд Арабиясы, Түркия және Украинада пайдаланушыларға қарсы коммерциялық шпиондық бағдарламалар мен мемлекеттік субъектілермен байланысты мақсатты науқандарда қолданылды. iVerify екінші буын нұсқаларын орналастырған шамамен 17 000 доменді анықтады, бұл олардың бұрынғы шектеулі қолданысымен күрт қарама-қайшы. iVerify зерттеулер жөніндегі вице-президенті Маттиас Фрилингсдорф iOS эксплойт тізбегін бес минут ішінде орналастыруға болатынын ескертіп, мұны «өте қауіпті және тарату үшін өте оңай» деп сипаттады. Жұқтырулар бастапқы жарияланғаннан кейін айлар бойы жалғасуда, бұл құралдардың киберқылмыскерлер операцияларына толықтай енгізілгенін көрсетеді.
Зиянкестердің жетілдірулері
iVerify Coruna-ны жария еткеннен кейін, зиянкестер фреймворкты өзгертті: зерттеушілер джейлбрейк пен виртуализацияны анықтау жақсартылған, шифрлеу күшейтілген, Telegram-ға бағытталған импланттар және жаңа сақтау механизмдері бар жаңа нұсқаларды тапты. Бұл өзгерістер киберқылмыскерлердің эксплойттарды жай ғана қайта пайдаланбай, оларды анықтаудан жалтару және жасырындықты арттыру үшін белсенді түрде дамытып жатқанын көрсетеді. Фрилингсдорф бұл нұсқадағы өзгерістердің «өте көп» екенін, соның ішінде процесс инъекциясының жаңартылған мақсаттары мен талдауға қарсы күшті функцияларды атап өтті.
Фреймворктердің бірігуі
iVerify және Palo Alto Networks тәуелсіз түрде зиянкестер әртүрлі шығу тегіне қарамастан, Coruna және DarkSword екі тізбегін де пайдаланып жатқанын атап өтті. Кейбір жағдайларда операторлар екі платформаның әдістерін біріктіріп отырған сияқты, бұл iVerify-ды гибридтерді бейресми түрде «Darkuna» деп атауға итермеледі. Компанияның телеметриясы мен үшінші тарап есептері кейбір субъектілер екі фреймворкты да қабылдап, бір кездері бөлек мемлекеттік құралдар арасындағы шекараны жойып жатқанын көрсетеді. Бұл бірігу iOS үшін озық эксплойт тізбектерінің тез коммерциялануын көрсетеді.
Бұдан әрі
iVerify және басқа компаниялар дамып келе жатқан қауіпті бақылауды жалғастыруда, одан әрі итерациялар одан да күрделі антикриминалистикалық мүмкіндіктерді қамтуы мүмкін деп алаңдаулы. Бастапқы әзірлеушілер — мемлекеттік немесе жалдамалы топтар — бақылауды қалпына келтіре ме, әлде қылмыстық экожүйе мүлдем жаңа тармақталған нұсқаларды тудыра ма, бұл әлі белгісіз.
1 дереккөз
iVerify: 17 мың домен iPhone-ға арналған Coruna және DarkSword эксплойттарын орналастырған



