ru
Feedback
iPhone:~ root#

iPhone:~ root#

Открыть в Telegram

Избранные кишат ссылками, пора отсортировать [smx7MYTQIi2M]

Больше
868
Подписчики
-124 часа
-107 дней
-9730 день
Архив постов
спасиба папищеку
спасиба папищеку

ваши ставки?
ваши ставки?

Repost from SecAtor
Лаборатория Касперского продолжает разбор кибершпионского ПО, которое использовалось в масштабной кампании по заражению принадлежащих российским пользователям девайсов iPhone. В новом отчете по операции «Триангуляция» сделан акцент на структуре spyware и его компонентах, часть из которых, судя по инфографике, будут еще представлены в какой-то перспективе. Имплантат TriangleDB включает как минимум четыре различных модуля для записи микрофона, извлечения связки ключей iCloud, кражи данных из баз данных SQLite, используемых различными приложениями, и контроля местоположения жертвы. Как отмечают исследователи, актор смог реализовать беспрецедентную скрытность, максимально тайно собирая конфиденциальную информацию со скомпрометированных устройств. Ядро структуры атаки представляет собой бэкдор под названием TriangleDB, который развертывается после того, как злоумышленники получают root-права на целевом устройстве iOS, используя CVE-2023-32434, RCE-уязвимость ядра. Развертыванию имплантата предшествуют два этапа валидации, а именно JavaScript Validator и Binary Validator, которые выполняются для определения того, не связано ли целевое устройство с исследовательской средой. Отправной точкой цепочки атак является невидимое вложение iMessage, которое получает жертва, запуская цепочку 0-click эксплойтов, предназначенную для скрытного открытия уникального URL, содержащего запутанный JavaScript, а также зашифрованную полезную нагрузку - валидатор JavaScript. Помимо выполнения различных арифметических операций и проверки наличия Media Source API и WebAssembly, он реализует Canvas Fingerprinting, замыкая желтый треугольник на розовом фоне с помощью WebGL и вычисляя контрольную сумму. Информация, собранная на этом этапе, передается на удаленный сервер для получения вредоносного ПО следующей стадии - бинарного валидатора, файла Mach-O, непосредственно перед загрузкой TriangleDB. После запуска он расшифровывает конфигурацию при помощи алгоритма AES. Файл содержит список действий (например, DeleteLogs, DeleteArtifacts), которые должен выполнить валидатор. Причем как для систем iOS, так и для macOS. После выполнения всех действий валидатор шифрует собранные данные (список процессов, информацию о пользователе и т.д.) и отправляет их на командный сервер, откуда возвращается TriangleDB. После установления бэкдором связи с C2 и отправки контрольного сигнала, поступают команды на удаление журнала сбоев и файлов базы данных, чтобы скрыть следы цепочки заражения и затруднить возможный анализ. После удаления логов злоумышленники инициируют ряд команд по периодическому извлечению файлов из каталога private/var/tmp, содержащих информацию о местоположении, связке ключей iCloud, из баз данных SQLite, а также записей с микрофона. Примечательной особенностью модуля записи с микрофона является его способность приостанавливать запись при включении экрана устройства. А модуль мониторинга местоположения настроен на использование данных GSM для триангуляции местоположения жертвы, когда данные GPS недоступны. Как отмечают исследователи, злоумышленники показали отличное понимание внутреннего устройства iOS, поскольку в ходе атаки использовались приватные API, что прямо свидетельствует об их кооперации с разработчиками Apple. При этом обнаруженные артефакты указывают на то, что операция «Триангуляция» (или ее предшественники) была активна как минимум с 2015 года и нацелена не только на iOS, но и на macOS. Если измерять этапы исследования ЛК пятью стадиями принятия неизбежного - то сейчас пользователи iOS переживают гнев.

суть апдейта в том что по факту докинуто больше девайсов, которые высвечиваются при спаме ... добавили спам "часами"

flipper-z-f7-update-XFW-DEV_AA92873.tgz5.89 MB

photo content

Не успели мы набаловаться спамом BLE на винду, как вновь мы получили апдейт

​​Отключаем тень на скриншотах окна в MacOS Наверняка многие замечали, что к скриншотам на MacOS добавляется визуальный эффект отбрасываемой тени. Несмотря на то, что подобная особенность делает изображения выразительными, наличие такой обработки по умолчанию часто причиняет неудобства. Стоит отметить, что упомянутый эффект возникает в том случае, если снимок экрана делается при помощи комбинации горячих клавиш (⌘Command + ⇧Shift + 4 + Пробел) и последующего клика по окну, скриншот которого необходимо сделать. Для того чтобы удалить эффект тени на снимках, откройте «Terminal» и выполните следующую команду: «defaults write com.apple.screencapture disable-shadow -bool true && killall SystemUIServer». Команда отключит появление тени на скриншотах и останавливает ряд связанных фоновых процессов. Чтобы вернуть тень обратно, используйте команду «defaults write com.apple.screencapture disable-shadow -bool false && killall SystemUIServer». @bugfeature | #система #macos

до меня только так доходит, да намек понят
до меня только так доходит, да намек понят

flipper-z-f7-update-XFW-DEV_EF1857B.tgz5.88 MB

BLE Spam allows now to send unwanted notifications to iOS, Android and Windows at once using Flipper Zero. If you don't have Flipper Zero, in the blog I explained how to trigger popups using any Android smartphone even with custom messages https://www.mobile-hacker.com/2023/10/17/spam-ios-android-and-windows-with-bluetooth-pairing-messages-using-flipper-zero-or-android-smartphone/

Apple разрешила в России покупки в обход AppStore. Компания разрешила вставлять ссылки для оплаты микротранзакций в обход App
Apple разрешила в России покупки в обход AppStore. Компания разрешила вставлять ссылки для оплаты микротранзакций в обход App Store — это значит, что можно будет оплатить сервисы из России с местных карточек. Есть только два условия — ссылки должны показывать только на территории России и нужно отдавать 27% комиссии Apple. 🕹КиберТопор — Подписаться

Эксплуатация уязвимости выполнения кода на уровне ядра через функционал OTA Update в MacOS Доклад из разряда «Ничего не понятно, но очень интересно!». Для начала материалы: 1. Слайды с доклада 2. PoC для энтузиастов 3. Видео демонстрация К сожалению, мне не довелось еще изучить механизмы безопасности операционной системы MacOS, в частности, защиту SIP и прочие околосвязанные вещи. В теории я более менее понимаю, как оно работает, но пока что, все что я делал, это отключал SIP :) Надеюсь, эти материалы будут полезны тем, кто вплотную работает с этим направлением. Ну а остальным, в качестве расширения кругозора :₽ #macos #ace #kernel

Repost from Proxy Bar
vsftpd (для версии 2.3.4) usage: python3 vsftpd_exploit.py <IP address> <port> <command>

Repost from Proxy Bar
CVE-2023-41993 POC #Safari #iOS #iPadOS #macOS
CVE-2023-41993 POC #Safari #iOS #iPadOS #macOS

Repost from Proxy Bar
macOS RootKit * Умеет фаззить двоичные файлы/драйверы, выполнять чтение/запись ядра, перехватывать функции ядра и пользовательского пространства, устанавливать пользовательские точки останова, заглушку GDB (в разработке), сопоставлять ядра KDK с символами отладки DWARF для выпуска ядер, MachO всех видов, общий доступ к dyld кэши, метаданные Objective C/Swift, библиотеки дампов, внедрение библиотек (например, cycript) и сканирование приложений iOS.