Новый iOS-вирус крадёт личные данные, маскируясь под перезагрузку

Новый iOS-вирус крадёт личные данные, маскируясь под перезагрузку

Специалисты IT-компании ZecOps обнаружили на смартфонах, работающих под управлением iOS, новый вид уязвимости. Особенность вируса под названием NoReboot заключается в том, что он имитирует стандартную процедуру перезагрузки гаджета, используя для кражи данных системные процессы мобильной ОС.

Согласно отчёту экспертов, вирус маскируется под перезапуск оболочки SprigBoard — в этот момент на экране появляется иконка загрузки, а смартфон не реагирует на касания дисплея, нажатия аппаратных клавиш и другие действия владельца. Во время такой имитации авторы вредоносного ПО получают доступ к пользовательским данным, камере и микрофону без ведома владельца.

Apple iOS

Как утверждают специалисты, после выполнения ручного перезапуска устройства вирусное ПО продолжает работать, поскольку использует фоновые процессы backboardd, InCallSrvice и SpringBoard, отвечающие за эту операцию. Помешать работе уязвимости может только жёсткая перезагрузка, которая на новых iPhone производится с помощью последовательного нажатия кнопок громкости и питания.

Уязвимость предположительно работает с любой версией ОС, а чёткой инструкции по удалению вируса пока не существует. Представители Apple отчёт специалистов официально ещё не прокомментировали.

Источник: blog.zecops.com


  • Distemper

    Так а откуда этот вирус берется-то?)))

    • RunForLife

      Distemper,
      Скорее всего через iMessage или какой-нибудь pdf файл посредством Safary.

      • RunForLife,
        Скорее очередные любители джейлбрейка, сидий и установки левых сертификатов всяких сомнительных программ.

        • RunForLife

          hidus,
          За джейлбрейк уже можно начинать забывать. После внедрения SSV механизма защиты целостности файловой системы в iOS 15.2, накатить джейлбрейк просто так не выйдет.

      • kep_forever

        Distemper,
        тоже не понял, что исследователи показали. Они просто сказали, что если на телефоне есть вирус, то можно сделать так, чтобы эмулировалась "перезагрузка" и вирус оставался в памяти. Как этот вирус взялся (может он вообще джейлбрейкнутый) не рассказали

        • JokeR102rus

          kep_forever,
          На последние версии iOS есть джейл? А вирус этот есть, в первоисточнике речь про 15 версию

          • JokeR102rus,
            установку через сертификаты никто не отменял

            • adasiko

              JokeR102rus,
              На 15.1 jailbreak есть.
              Последняя 15.2

              • rapierthrust

                adasiko,
                🤫 пусть спорят ;)

                • RunForLife

                  rapierthrust,
                  Что там спорить? Ломануть iOS 15.2 на новых аппаратах просто так не выйдет. Если и ломанут, то только к выходу iOS 16 или вообще 17.

                • RunForLife

                  adasiko,
                  Ну так iOS 15.1 не имеет SSV защиты файловой системы. Ты попробуй на iOS 15.2 джейл накатить.

            • rapierthrust

              Никогда такого не было и вот опять 😜

            • strubus

              На иос нибывает вирусов, вы все врёти

              • 'POPKORN'

                strubus,
                Вредоносное ПО пишется под любую ОС, какие бы сказки Вам не рассказывал производитель. Именно поэтому самый лучший вариант обезопасить себя от кражи чего-либо - это "не выделяться из толпы", а также банальные советы, вроде "думайте головой". У нас же многие банально не смотрят в адресную строку браузера, когда вводят свои личные данные/данные банковской карты и т.д.
                Самый лучший способ привлечь кармарника - держаться за карманы. А хакнуть можно всё что угодно, что бы Вам не обещал производитель устройства/ПО/вашего личного сейфа.

                • ErlinanX

                  'POPKORN',
                  хах, по поводу карманников не соглашусь)
                  Вот уже с 2 недельки я сижу без своего смарта, который скомуниздили средь белого дня, при этом это та самая редкость, когда я не держал руки в кармане ибо тащил пакеты. В промежутке 5 минут максимум. Иронично читать твой комментарий после такого :0

                  • 'POPKORN'

                    ErlinanX,
                    Карманы, выходит, дырявые. Вы и привлекли внимание карманника тем, что из ваших можно было спокойно вытащить девайс.
                    Из карман джинс, например, в разы сложнее.

                    • vvaldd

                      'POPKORN',
                      Интересное переобувание в воздухе. То руки в карманах, теперь карманы дырявые и носить надо в карманах джинс. Так если сперли из кармана джинс, что еще придумаешь? =)))

                      • RunForLife

                        vvaldd,
                        Что бы украсть смартфон из кармана джинс, надо металической трубой по голове дать жертве.

                        • 99cflKEtYbRv6Sj4eZKj

                          RunForLife,
                          ... освободив при этом руки от пакетов 🤷‍♂️.

                  • romiko950

                    'POPKORN',
                    Насчёт адресной строки скажу больше. Большинство не знает о её существовании. Много раз сталкивался с тем что объясняю кому-то как зайти на какой-то сайт. Говорю набери в адресной строке. А мне отвечают - что это? Куда вводить? Что нажать? Так о том чтобы смотреть даже речи нет.

                  • Vaqtincha

                    strubus,
                    "Ты просто завидуешь что у вас нет таких вирусов. И у тебя нет денег чтоб купить эпол"

                    Примерно так думает эпло-зомби. 😅

                    • JokeR102rus

                      strubus,
                      Конечно нет, вы все врети, и этот вирус - выдумка, видео - монтаж. Это же вам не какой-то там андроид, в котором трояны пихает производитель, а стоит подключить к интернету - от хакерских атак только уклоняйся

                      • MihailGroza

                        JokeR102rus,
                        В телефонах дороже 4ооо рублей такого уже нет

                      • Dr. Esperanto

                        strubus,
                        Ок, счет 1:15546 в пользу гугл:)
                        Ну вот серьезно, самому не смешно, целый один, ладно пусть даже ДЕСЯТЬ вирусов на айфон и тысячи на андроиде, причем в гугл маркете.
                        Как там была поговорка про бревно в глазу, напомни?

                        • strubus

                          Dr. Esperanto,
                          Пока на андроиде нет платных мелодий эпол вне конкуренции

                          • Dr. Esperanto

                            strubus,
                            Причем тут это?
                            Когда по существу ответить не можешь ты решил разговор перевести?:)))
                            Ну да ну да, признать же что на андроиде в тысячу раз больше вирусов это как расписаться в своей никчемности.
                            Чувак это всего лишь телефон, не стоит принимать все так близко к сердцу.

                            • strubus

                              Dr. Esperanto,
                              Где эти вирусы взять? За ~13 лет я ни одного не видел

                              • nekomem

                                strubus,
                                А вот они вас видели), вирусы не всегда покажут себя.
                                Обычно они сидят и тихонько собирают данные.

                      • LubitelMiDevaysov

                        Круто, интересно, как я без этого жил. Сижу на голом aosp.

                        • LubitelMiDevaysov,
                          Прикрой срамоту!

                        • Flatron_T730BH

                          Ждём комментария от доктора Эсперанто

                          • Qwasec

                            iOS вирус сильнее

                            • И как выпилить этот червяк? В iOS особо не развернешьс

                              • FreeLumia

                                Yosa,
                                в статье сказано, что помогает жесткая перезагрузка iPhone. Ну или перепрошивка, наверное

                                • badaassassin

                                  Yosa,
                                  лучше бы прояснили откуда им заражаются

                                  • p1chenka11

                                    badaassassin,
                                    Это фейк

                                    • 99cflKEtYbRv6Sj4eZKj

                                      p1chenka11,
                                      Комфортная жизнь с Айфоном - тоже фейк.

                                • sansay

                                  Вот вас самый быстрый проц.. а баги есть ? неа

                                  • p1chenka11

                                    Те кто хоть раз накатывал джейл знают, что есть твик который это делает

                                    • p1chenka11,
                                      джэил накатывал с 4 оси и по 14 и о данном твике не в курсе)

                                      • p1chenka11

                                        X-is,
                                        Твик который обычным способом не позволяет тебе выключить смартфон, а только делает имитацию. Сделано от воров которые думают что выключили телефон, а ты мог его отслеживать по локатору

                                        • \\Shadow//

                                          p1chenka11,
                                          Не удивлюсь, если воры уже об этом давненько знают, и после воровства - кладут телефон, скажем, в пакетик с фольгой, ну или чем-нибудь другим, что способно глушить сигналы.)

                                          • p1chenka11

                                            \\Shadow//,
                                            Кто-то знает, многие нарики нет, сейчас все системы домов и машин взламывают, что уж про телефон говорить .Одно радует хоть полностью девайс заполучить люди не смогут, корпус экран батарейку только :)

                                    • informburo46

                                      Мои домашние блондинки уже 3-ий год пользуются iPhone-нами . Приложения устанавливают только из ( App Store — это надёжный и безопасный источник приложений, которые отвечают высоким стандартам качества, конфиденциальности и защиты данных.) . Страшилки про iOS распространяют только ..... . В моей песочнице в Питере у большей половины iPhone и я даже краем уха не слышал что у них возникали проблемы из за вирусов. Мелкие сбои бывают но очень редко. Яблочное ПО лучшее в мире для не менее 99% пользователей.

                                      • UserOnPDA

                                        informburo46,
                                        Тоже самое могу и про моды сказать, что все это пугалки, что мод установил и смартфон взорвался от вирусов. Ни разу проблем от модов не было, сколько не ставил из 4pda.

                                        • 99cflKEtYbRv6Sj4eZKj

                                          informburo46,
                                          Каково жить в клетке, будучи рабом? Расскажите, интересно.

                                        • 岛屿394402

                                          Фигня все эти яблокофоны. Вот Apple PC и макбуки топ!

                                          • FahrenheitRUS

                                            Спутник надо вколоть и все пройдет :)

                                            • matoviy

                                              Аххахахах

                                              • Срочно всем прививаться и чтобы у каждого был куркод

                                                • О, хорошая новость!

                                                  • Barinof

                                                    Уже давно всем понятно, что iOS самая небезопасная система

                                                    • FahrenheitRUS

                                                      Barinof,
                                                      почитай комменты выше.
                                                      Есть только уязвимость, но как ей воспользоваться в чужом телефоне никто не знает. Ведь способов попадания приложений кроме аплстора - не существует.

                                                    О релизе Windows 12 говорить ещё рано, но первые сведения о ней уже разошлись по сети. Немецкий портал Deskmodder распространил некоторые системные требования будущей ОС — и похоже, владельцам старых ПК с Windows 11 на «минималках», потребуется апгрейд железа при переходе на новую версию «окон».

                                                     

                                                    Завод по производству натрий-ионных аккумуляторов компании HiNa Battery начал выпуск батарей с первоначальной мощностью 1 ГВтч. К 2023 году планируется увеличить этот показатель до 3 ГВтч, а затем и до 5 ГВтч. Это может стать стартом массового распространения недорогих элементов питания без дорогостоящего лития в составе. 

                                                     
                                                    <div></div><div></div><div></div><a href='/2023/06/02/5529529/' target='_blank'><img src='https://4pda.to/s/as6yz2pQlot8w5b66uz0WbaVlcz2gBfXZYRHamFXO0knf7BPCQ8hdpD1t3K.jpg' title='' /></a><div ><img src='https://4pda.to/s/as6yu42hlyXjD7kQLqbvVMOGid.gif' /></div><div></div>

                                                    Японские учёные исследовали образцы реголита, доставленные с астероида Рюгу, и обнаружили в них витамин В3 и урацил — одни из важнейших веществ для любых живых организмов. Это служит очередным свидетельством в пользу гипотезы о панспермии, гласящей о том, что жизнь на Землю была занесена из космоса астероидами и другими небесными телами.

                                                     

                                                    Илон Маск заявил на мероприятии для инвесторов, что для глобального и радикального перехода на чистую энергию потребуется не менее 10 триллионов долларов инвестиций в течение 20 лет. Это составит только 0,5% мировой экономики, которую бизнесмен оценивает в 100 триллионов долларов.

                                                     

                                                    Компания OpenAI, известная благодаря созданию популярных нейросетей ChatGPT и DALL-E, выступила с официальным сообщением, суть которого сводится к призыву быть осторожными и дальновидными в обращении с ИИ. По их мнению, от современного искусственного интеллекта исходят серьёзные экзистенциальные риски для всего человечества.

                                                     

                                                    В своё время консоль-шарманка Playdate наделала много шума. Оказывается, приставка не только стала героиней громких заголовков, но и оказалась коммерчески успешной. Настолько, что удивились даже её создатели.

                                                     

                                                    Одна из функций сервиса Google Earth — режим Timelapse. С его помощью можно увидеть, как менялась поверхность планеты в разных регионах начиная с 1984-го. Недавно компания добавила в этот режим обновление за два прошедших года и напомнила, как можно воспользоваться сервисом.

                                                     

                                                    Xiaomi официально объявила о скорой презентации своего нового флагманского смартфона — Xiaomi 13 Ultra. Аппарат был разработан компанией совместно со специалистами немецкого производителя камер Leica и должен предложить пользователям выдающиеся фотовозможности. 

                                                     

                                                    После презентации серии Redmi K60 компания показала ещё одну новинку — специальную версию смартфона Note 12 Pro с приставкой Speed Edition. Он получил производительный процессор, классический плоский экран, тонкий корпус и продвинутую основную камеру с OIS.

                                                     

                                                    Разработчики бенчмарка подвели итоги 2022 года, выпустив рейтинг самых производительных смартфонов по состоянию на конец декабря. Список «рекордсменов» значительно отличается от ноябрьского чарта, составленного до массового появления на рынке смартфонов с чипом Snapdragon 8 Gen 2.

                                                     

                                                    ИИ-бот ChatGPT уже зарекомендовал себя как финансист, программист и даже разработчик игр. Как оказалось, есть у него и другие таланты. Притом не вполне легальные: недавно умный алгоритм по запросу пользователя без особых усилий сгенерировал рабочий ключ активации для одной из старых версий Windows.

                                                     
                                                    HUAWEI Watch 4 стали первыми часами с функцией измерения сахара в крови Популярное

                                                    В рамках специального мероприятия HUAWEI объявила о выпуске флагманских умных часов Watch 4 в Китае. По сути, компания повторила всё то же, что озвучила в начале месяца на глобальной презентации, за исключением одной ранее необъявленной, но очень важной функции. 

                                                     

                                                    В прошлом году появились новости про угон автомобилей с помощью модифицированных колонок, но с тех пор злоумышленники стали более изобретательными. Теперь им достаточно переделанного Nokia 3310 или другого старого телефона, чтобы за считаные секунды взять транспортное средство под свой контроль.

                                                     

                                                    В современных смартфонах уже практически не встретишь светодиодного индикатора уведомлений, а функция постоянно активного экрана не всем людям по душе. Google взялась за решение этой проблемы на системном уровне. Наряду с прочими нововведениями, в Android 14 Developer Preview 2 была обнаружена функция, нацеленная на оповещение пользователей о полученном уведомлении.

                                                     

                                                    Современные игры требуют много видеопамяти — недавно AMD даже потроллила конкурента за «скромные» 12 ГБ. Ещё меньший объём ранее получила популярная модель GeForce RTX 3070 — и YouTube-блогер Пауло Гомес решил исправить этот недостаток видеокарты, добавив ей памяти вручную.

                                                     

                                                    Вскоре после релиза Resident Evil 4 любопытной публике удалось выяснить, какая актриса стала прототипом Эшли — дочери президента, которую Леону Кеннеди пришлось выручать из страшной передряги. Оказывается, внешность героине подарили сразу две девушки.

                                                     
                                                    В RuStore появились удалённые из Google Play иностранные приложения Популярное

                                                    Магазин приложений RuStore пополнился приложениями, которые пропали из российского сегмента Google Play по просьбе разработчиков. Например, картами Here WeGo и новостным сервисом Microsoft Start. Издание «Коммерсант» попыталось разобраться, как сервисы попали в RuStore и при чём здесь португальский магазин приложений Aptoid.

                                                     

                                                    В 2020 году российская команда инженеров представила мультитул для хакеров — Flipper Zero. Идея привлекла почти 5 млн долларов на Kickstarter и энтузиастов со всего мира. Но теперь такие устройства всё чаще встречаются с претензиями регуляторов разных стран.

                                                     

                                                    Компания Arduino анонсировала четвёртое поколение своего самого популярного одноплатного микрокомпьютера UNO. По словам производителя, в UNO R4 были сохранены форм-фактор и рабочее напряжение в 5 В, а вот сама начинка была обновлена и улучшена.

                                                     

                                                    Не по всем играм выходит сопутствующий мерч, поэтому зачастую игроки делают его своими руками. Геймер по имени Кевин Лумойдонг показал удивительные статуэтки близняшек из Atomic Heart, которые сделал сам.

                                                     

                                                    GPT4Free — разработка студента-программиста под ником xtekky, предоставляющая бесплатный доступ к языковым моделям GPT-4 и 3.5 через «дыру» в API чат-бота. Компания OpenAI, узнав о существовании сервиса, потребовала удалить его под угрозой судебного иска.

                                                     
                                                    Глава NVIDIA: время центральных процессоров прошло Популярное

                                                    В ходе интервью с изданием CNBC генеральный директор NVIDIA Дженсен Хуанг заявил, что его компанию ожидает рекордный год. Причиной он называет развитие технологий искусственного интеллекта, а генеративные нейронные сети, как он полагает, приведут к полному изменению компьютерной архитектуры.

                                                     
                                                    Инсайдер рассказал про OnePlus 12. Смартфон получит долгожданную фишку Популярное

                                                    Авторитетный инсайдер Йогеш Брар уверяет, что следующий флагманский смартфон от OnePlus будет представлен уже в этом году. Более того, Брар также поделился информацией о ключевых характеристиках устройства. Гаджет должен получить давно ожидаемую фанатами опцию. 

                                                     

                                                    Компания Google внесла полезное изменение в работу сервиса Google Photos. Теперь все владельцы современных iOS- и Android-гаджетов смогут воспользоваться функцией Magic Eraser, эффективно удаляющей со снимков «лишние» объекты. Правда, за это придётся заплатить.

                                                     

                                                    Первыми смартфонами с оболочкой One UI 5.1 стали вышедшие недавно модели серии Galaxy S23. После релиза флагманов оболочку начали получать и другие смартфоны Samsung, но пока только флагманские устройства.

                                                     
                                                    Кажется, WinRAR скоро всё. 5 фактов об этой культовой утилите Популярное

                                                    Microsoft объявила, что Windows 11 обзаведётся нативной поддержкой архивных форматов RAR, TAR, 7-ZIP, GZ, PAX. Это положит конец многим популярным архиваторам, включая WinRAR, который существует без малого 30 лет. Вот пять интересных фактов об этой утилите.

                                                     

                                                    Компания Xiaomi продолжает всячески подогревать интерес к своему следующему флагманскому смартфону. Судя по всему, производитель приложил максимум усилий, чтобы новый Xiaomi 13 Ultra воспринимался как полноценная камера и даже предлагал схожий опыт. 

                                                     

                                                    С момента релиза Windows 11 в 2021 году многие пользователи были крайне недовольны слишком высокими требованиями системы к техническим характеристикам компьютера. Теперь скандал по этому поводу начал вновь разрастаться, ведь Microsoft стала «помечать» компьютеры, которые изначально поставлялись с предустановленной Windows 11. 

                                                     

                                                    Современная Android-оболочка — это не просто набор кастомных иконок. Samsung One UI впору считать самостоятельной ОС со множеством полезных функций, которых нет в стоковых версиях «зелёного робота». Новая прошивка стала ещё более удобной. Рассказываем о её самых интересных особенностях.

                                                     

                                                    Один из пользователей Auto-GPT, автономного приложения с открытым исходным кодом, работающим на базе языковой модели GPT-4 от OpenAI, создал собственный ИИ под названием ChaosGPT и попросил его найти способ уничтожить человечество. Экспериментатор дал ИИ некоторую свободу действий, позволил пользоваться Google и даже делать публикации в Twitter.

                                                     

                                                    Компания Hisense представила лазерный телевизор 100LX, который позиционирует как первое в отрасли устройство такого типа с разрешением 8K. Кроме того, новинка обзавелась продвинутой акустической системой и может похвастаться высокой точностью цветопередачи.