реклама
Новости Software

Найден ещё один разработчик шпионского софта для iOS — он продавал ПО всем желающим

Израильская компания NSO Group приобрела широкую известность после того, как выяснилось, что она разработала программное обеспечение Pegasus для взлома устройств на базе iOS и продавала его правительствам ряда стран. Теперь же специалисты Citizen Lab из школы им. Манка при Университете Торонто опубликовали отчёт по итогам расследования, в ходе которого им удалось обнаружить непубличную компанию QuaDream — разработчика ещё одного шпионского ПО для iOS.

NSO Group и QuaDream ведут схожий бизнес, но информация о втором разработчике практически не появлялась в СМИ, компания не имеет официального сайта, а также страниц в социальных сетях. Фактически об этой компании стало известно из-за судебного разбирательства с кипрской InReach.

По данным исследователей, специалисты QuaDream создали эксплойт для взлома устройств с iOS 14. Шпионское ПО продавалось всем желающим, которые были готовы заплатить за него. Предполагается, что эксплойт активно использовался в период с января по ноябрь 2021 года, а информация о нём в СМИ появилась лишь в феврале 2022 года.

Специалисты по информационной безопасности из Microsoft помогли Citizen Lab понять, для чего может использоваться ПО QuaDream, а сам эксплойт получил название KingsPawn. Оказалось, что с его помощью можно перехватывать и записывать телефонные разговоры, использовать микрофон устройства для слежки, вести фотосъёмку с устройства жертвы и даже генерировать пароли для прохождения двухфакторной аутентификации в iCloud. В эксплойт также встроена функция самоуничтожения, которая позволяет скрыть следы пребывания вредоноса на устройстве в случае необходимости.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
FromSoftware не осуждает проходивших Elden Ring с гайдами, но создаёт игры для другого типа геймеров 56 мин.
Соцсеть LinkedIn массово внедрила ИИ — он поможет найти работу или сотрудников 58 мин.
Google закрыла полсотни уязвимостей в смартфонах Pixel — одну них эксплуатируют хакеры 2 ч.
Sony PlayStation 5 наконец получит полноценную поддержку Discord 3 ч.
Представлен ИИ-генератор чрезвычайно реалистичных видео Luma Dream Machine — попробовать можно бесплатно 3 ч.
Система MaxPatrol VM дополнилась средствами поиска уязвимостей в Docker-контейнерах и анализа защищённости веб-приложений 4 ч.
OS Day 2024: архитектура операционных систем и вопрос безопасности ПО 5 ч.
«Сидел с широко открытым от изумления ртом»: игроков заворожили 10 минут геймплея за ведьму в Path of Exile 2 5 ч.
США запретили поставку ПО для ИТ-сектора РФ без лицензии Минторга США 7 ч.
Новые американские IT-санкции не повлияют на обычных россиян 7 ч.
Realtek выпустит SSD-контроллер PCIe 5.0 со скоростью до 14 000 Мбайт/с 6 мин.
Western Digital показала кристаллы 3D QLC NAND объёмом 2 Тбит — очень ёмкие и доступные SSD уже не за горами 8 мин.
Honor представила дебютный смартфон-раскладушку Magic V Flip по цене от $690 14 мин.
Qualcomm раскрала детали о графике Adreno X1 в чипах Snapdragon X и сравнила её с Intel Xe 60 мин.
NASA отменило выход астронавтов в открытый космос из-за «дискомфорта в скафандре» 2 ч.
Samsung представила свои самые доступные смарт-часы Galaxy Watch FE 2 ч.
Глобальная выручка от продаж памяти DRAM выросла в I квартале на 5,1 %, вопреки сезонности 3 ч.
Выручка основных контрактных производителей чипов показала сезонный спад, но некоторые не поддались тренду 3 ч.
Honda представила компактный электромобиль N-VAN e: за $15 550 4 ч.
Дальше лучше как-нибудь сами: дата-центрам в ЮАР предложили заняться самостоятельной добычей энергии для своих нужд 4 ч.