fa
Feedback
iOS malware & security

iOS malware & security

کانال بسته

An effort to build a single place for all useful iOS and OSX security related stuff. All references and tools belong to their respective owners. I'm just maintaining it. Link: @iosmalware Topic: t.me/MalwareForums/286942 All Projects: @MalwareLinks

نمایش بیشتر
5 569
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-357 روز
-17330 روز
آرشیو پست ها
in one click you can now subscribe to all our channels -
https://t.me/addlist/XYbneUiAZjBiYWQ0

😡Evil Extractor😡 [#1 Advanced Hacking Tool] ⚡️MAIN FEATURES⚡️ ☑️Passwords & Cookies Extractor ☑️Screen & Webcam Extractor ☑
😡Evil Extractor😡 [#1 Advanced Hacking Tool] ⚡️MAIN FEATURES⚡️ ☑️Passwords & Cookies Extractor ☑️Screen & Webcam Extractor ☑️Credentials Extractor ☑️File Extractor ☑️All In One ☑️Kodex Ransomware ☑️RAT Mode ☑️Private Encrypter & Binder ⚡️EXTRA FEATURES⚡️ ✔️FTP Server System ✔️Agent Scan System ✔️Persistence ✔️Self-Destruction ✔️Silent ✔️Anti-VM ✔️No Traces And more... 💲PRICING💲 1 Month • $99 | 3 Months • $199 | 1 Year • $299 ✅All Features ✅Detailed Documentation ✅Update When New Version Released ✅Private Videos (Extension Spoofing etc.) ✅Support ✅1 Month Free FTP Server ✅1 Year Free Domain Name 🏆 For more information (+ videos) • Click here 🎁 Buy & download tool • Click here 💬 Telegram channel • Click here to join us!

Unauthenticated Bluetooth keystroke-injection in Android, Linux, macOS and iOS (CVE-2023-45866) A nearby attacker can connect to a vulnerable device over unauthenticated Bluetooth and inject keystrokes to install apps, run arbitrary commands, forward messages, etc. https://github.com/skysafe/reblog/tree/main/cve-2023-45866 Project: @iOSmalware Private: @iOSmalwarebot Topic: https://t.me/MalwareForums/286942

Code and hardware for Tamarin-C, the iPhone 15 USB-C exploration tool https://github.com/stacksmashing/tamarin-c Project: @iOSmalware Private: @iOSmalwarebot Topic: https://t.me/MalwareForums/286942

Exploring Info.plist: Essential Knowledge for iOS Reverse Engineering https://youtu.be/KL899jMSD8w Project: @iOSmalware Private: @iOSmalwarebot Topic: https://t.me/MalwareForums/286942

A PoC for the CVE-2023-32530, for iOS/MacOS from Operation Triangulation discovered by Kaspersky - Tested on: iOS 16.3, 16.3.1, 16.4 and 16.5 (iPhone 14 Pro Max) and macOS 13.1 and 13.4 (MacBook Air M2 2022) - Fixed in iOS 16.5.1 and macOS 13.4.1 https://github.com/felix-pb/kfd/blob/main/writeups/smith.md Project: @iOSmalware Private: @iOSmalwarebot Topic: https://t.me/MalwareForums/286942

Analysis of iOS Info Stealer malware distributed via phishing website https://medium.com/@icebre4ker/analysis-of-an-info-stealer-chapter-2-the-ios-app-0529e7b45405

Обновление iOS 17.4 Apple подробно рассказала об изменениях в iOS, Safari и App Store для пользователей из Европы
Сторонние магазины приложений. Пользователи смогут устанавливать альтернативные магазины приложений, а разработчики получат API и инструменты, позволяющие публиковать свои приложения на таких площадках.
https://habr.com/ru/amp/publications/789070/

💰Скупаем запрос с почт linkedin ( Берем только кукой ) 🔥Берём на чек, после других отработчиков,которые забирали cookie на
💰Скупаем запрос с почт linkedin ( Берем только кукой ) 🔥Берём на чек, после других отработчиков,которые забирали cookie на проверку почт🔥 Сверь наше количество валида с другими скупами,покажем сколько вы не дозарабатываете🔥 - Цена за валид запрос с почты 3-5$ (Цена зависит от качества материала) - Цена за валид запрос linkedin cookie от 0.2$ (Без почты и пасса) - цена зависит от качества материала Телеграмм скупки - https://t.me/linkinbuyer 💰 Бюджет на скупку более 10,000$ ежедневно 👮🏻‍♀️Платим честно - даем прозрачный отчет в формате EXEL ( Сверьте наши выплаты с вашими китайскими друзьями😁🤝) 💸Депозит 100.000 рублей в профиле на https://zelenka.guru/members/7718072/

Subscribe to all our channels in one click - https://t.me/addlist/XYbneUiAZjBiYWQ0

iObfuscate: Unraveling iOS Obfuscation Techniques Examine multiple examples of Reverse Engineering iOS obfuscation techniques https://github.com/LaurieWired/ObjectiveByTheSea2023/ Project: @iOSmalware Private: @iOSmalwarebot Topic: https://t.me/MalwareForums/286942

PoC exploit for CVE-2023-41993 where web content may lead to arbitrary code execution affecting iOS before 16.7 https://github.com/po6ix/POC-for-CVE-2023-41993 Project: @iOSmalware Private: @iOSmalwarebot Topic: https://t.me/MalwareForums/286942

#PoC

ESP32-Sour-Apple Crash IOS17 devices over bluetooth. https://github.com/RapierXbox/ESP32-Sour-Apple Project: @iOSmalware Private: @iOSmalwarebot Topic: https://t.me/MalwareForums/286942

in one click you can now subscribe to all our channels - https://t.me/addlist/XYbneUiAZjBiYWQ0

Cisco предупредила о 0-day уязвимости в IOS и IOS XE На прошлой неделе компания Cisco предупредила клиентов об уязвимости нулевого дня в IOS и IOS XE, которую уже пытаются эксплуатировать злоумышленники. Проблема была обнаружена специалистами Cisco Advanced Security Initiatives Group (ASIG) и получила идентификатор CVE-2023-20109 (6,6 балла по шкале CVSS). Баг связан с некорректной проверкой атрибутов протоколов Group Domain of Interpretation (GDOI) и G-IKEv2 в функции GET VPN. Проблема не получила статус критической, так как для ее эксплуатации требуется, чтобы атакующий имел административный доступ либо к серверу ключей, либо к члену группы. То есть злоумышленник должен заранее проникнуть в среду свой цели и «видеть» все коммуникации между сервером ключей и членами группы. «Злоумышленник может воспользоваться этой уязвимостью, скомпрометировав установленный сервер ключей или изменив конфигурацию члена группы таким образом, чтобы та указывала на сервер ключей, контролируемый самим злоумышленником, — объясняют эксперты. — Успешная эксплуатация проблемы позволяет злоумышленнику выполнить произвольный код и получить полный контроль над системой, а также спровоцировать перезагрузку, что приведет к отказу в обслуживании (DoS)». Сообщается, что 0-day уязвимость затрагивает все продукты Cisco, работающие под управлением уязвимых версий IOS или IOS XE с включенными GDOI или G-IKEv2. Продукты Meraki и продукты, работающие под управлением IOS XR и NX-OS, багу не подвержены. Несмотря на сложность эксплуатации уязвимости, специалисты Cisco предупреждают, что хакеры уже начали использовать проблему в своих атаках. «Cisco обнаружила попытку эксплуатации функции GET VPN и провела технический анализ кода этой функции. Уязвимость была выявлена в ходе нашего внутреннего расследования. Cisco настоятельно рекомендует клиентам обновить программное обеспечение до исправленной версии, чтобы устранить эту проблему», — сообщают в компании. Project: @iOSmalware Private: @iOSmalwarebot Topic: https://t.me/MalwareForums/286942

GPTbypass.t.me - Channel where you can learn about methods to bypass the ChatGPT filter Do not buy any AI such as wormgpt, with our methods you can force ChatGPT to write malware for free Good luck everyone, I'll leave a link to the channel below Link - t.me/GPTbypass

At @CryptoWares we will periodically publish Metamask “seed phrases” with BNB, valued from $10 to $100. The first who can use these phrases will be able to withdraw funds to their wallet and exchange them for other cryptocurrencies. Everything is as simple as possible. Don’t miss these opportunities and always be among the first, follow our news and turn on notifications. Good luck everyone! @CryptoWares