hogzone

hogzone

На Пикабу
13К рейтинг 10 подписчиков 0 подписок 112 постов 10 в горячем
Награды:
За средневековую лавку
2864

Apple атакует kaspersky (и не только)

Всем привет,

Сегодня у нас очень большая и важная новость.

Экспертами нашей компании была обнаружена крайне сложная, профессиональная целевая кибератака с использованием мобильных устройств производства Apple. Целью атаки было незаметное внедрение шпионского модуля в iPhone сотрудников компании — как топ-менеджмента, так и руководителей среднего звена.

Атака проводится при помощи невидимого iMessage-сообщения с вредоносным вложением, которое, используя ряд уязвимостей в операционной системе iOS, исполняется на устройстве и устанавливает шпионскую программу. Внедрение программы происходит абсолютно скрытно от пользователя и без какого-либо его участия. Далее шпионская программа так же незаметно передаёт на удалённые серверы приватную информацию: записи с микрофона, фотографии из мессенджеров, местоположение и сведения о ряде других активностей владельца заражённого устройства.

Атака проводится максимально скрытно, однако факт заражения был обнаружен нашей системой мониторинга и анализа сетевых событий KUMA. Система выявила в нашей сети аномалию, исходящую с Apple устройств. Дальнейшее расследование показало, что несколько десятков iPhone наших сотрудников оказались заражены новой, чрезвычайно технологически сложной шпионской программой, получившей название Triangulation («Триангуляция»).

По причине закрытости в iOS не существует (и не может существовать) каких-либо стандартных средств операционной системы для выявления и удаления этой шпионской программы на заражённых смартфонах. Для этого необходимо прибегать к внешним инструментам.

Косвенным признаком присутствия Triangulation на устройстве является блокировка возможности обновления iOS. Для более точного распознавания заражения потребуется снять резервную копию устройства и проверить её специальной бесплатной утилитой (которую мы позже опубликуем на GitHub). Более подробные рекомендации изложены в технической статье на нашем блоге Securelist.

Из-за особенностей блокировки обновления iOS на заражённых устройствах нами пока не найдено действенного способа удаления шпионской программы без потери пользовательских данных. Это можно сделать только при помощи сброса зараженного iPhone до заводских настроек, установки последней версии операционной системы и всего окружения пользователя с нуля. Иначе, даже будучи удалённым из памяти устройства перезагрузкой, троянец-шпион Triangulation способен провести повторное заражение через уязвимости в устаревшей версии iOS.

Расследование шпионской операции Triangulation только начинается. Сегодня мы публикуем первые результаты анализа, но впереди ещё много работы. По ходу расследования инцидента мы будем обновлять эту страницу и подведём черту проделанной работе на международной конференции Security Analyst Summit в октябре (следите за новостями на сайте).

Мы уверены, что наша компания не была главной целью этой шпионской операции. Надеемся, что уже в ближайшие дни мы получим статистику распространения «троянского треугольника» в других странах и регионах.

Мы считаем, что главной причиной этого инцидента является закрытость iOS. Данная операционная система является «чёрным ящиком», в котором годами могут скрываться шпионские программы подобные Triangulation. Обнаружение и анализ таких угроз осложняется монополизацией Apple исследовательских инструментов, что создаёт для шпионских программ идеальное убежище. Иными словами, как я уже не раз говорил, у пользователей создаётся иллюзия безопасности, связанная с полной непрозрачностью системы. Что на самом деле происходит в iOS, специалистам по IT-безопасности неизвестно. Отсутствие новостей об атаках отнюдь не свидетельствует о невозможности самих атак — в чём мы только что убедились.

Хочется напомнить, что это не первый случай целевой атаки против нашей компании. Мы прекрасно понимаем, что работаем в очень агрессивном окружении и выработали соответствующие процедуры реагирования. Благодаря принятым мерам, компания работает в штатном режиме, бизнес-процессы и пользовательские данные не затронуты, угроза нейтрализована. Мы продолжаем защищать вас, как всегда.

P.S. А причём здесь триангуляция?

Для распознавания программной и аппаратной спецификации атакуемой системы Triangulation использует технологию Canvas Fingerprinting и рисует в памяти устройства жёлтый треугольник.

источник: https://e-kaspersky.livejournal.com/987692.html

Показать полностью

Быстроужин

видел сегодня в ленте пост из разряда: "десять быстрых блюд из кабачков". ну и рецепты там: нарежьте это, потрите то, запеките, пожарьте.

быстро, блять, ага, на час возни, не меньше.

вот берите пример настоящего фастфуда здорового человека, готовится мгновенно:

Быстроужин

не, ну, мгновенно по сравнению с теми рецептами. даже если учесть время, что я их покупал и нёс домой, всё равно быстрее получается:
клубнику помыть (250гр), снять листики, блендировать в пюре (или пюрировать блендером, я тут не очень уверен), сахар, если охота, и молоко.
холодный клубнично-молочный суп! (и нинада мне про ваши смузи, вейпами я не балуюсь, на моноколёсах не катаюсь).

я дольше этот псто писал, чем ужин готовил.
правда поедается он так же мгновенно, как и готовится.

Показать полностью 1
406

РОСПОТРЕБ КАКОГО ЮГА???

пользователи МТС уже давно в курсе, что эти тридварасы ввели комиссию и некоторые написали об этом росптреб, как и я.

в первый раз мне ответили с просьбой прислать скриншоты лицевого счёта смс и прочее, подтверждающие комиссию, я им ответил, прислал, но больше месяца никакого ответа.

больше чем месяц спустя я написал второе заявление, приложил скрин смс о комиссии, и получаю такой ответ:

здесь ответ настолько расплывчатый, что я не особо понимаю, что они хотят, но явно они хотят тянуть кота за хвост и ничего не делать, тридварасы Момот Осипов явно получили взятку на бездействие.
без рейтинга, поднимите в топ плиз, пусть товарищи из роспотребнадзора и фсб, которые здесь бывают обратят на этих персонажей внимание.
и хотелось бы коментарий от роспотреба услышать, здесь же есть хоть один?)

да и никаких попыток выйти на связь они не предпринимали, они просто пиздят.

Показать полностью 3

Чё происходит?

почему у меня в свежем горячее?

первый пост 3 минутной давности, следующий 6, далее 12 часа назад с двумя сотнями плюсов, после него 4 минуты, а следом 4 часа.

обновляю свежее

33 секунды назад
43 секунды назад
1 минуту назад
3 минуты назад
2 минуты назад
3 минуты назад
23 минуты назад
53 секунды назад
согласен это посвежее, но какой-то разброс по времени.

это норм?

Показать полностью

Сила пикабу, привет

есть с компом проблема:
зависает намертво, чаще всего в процессе загрузки, просто чёрный экран, или перезагружается в процессе работы, а потом чёрный экран, после принудительного выключения может тоже самое произойти, на кнопку перезагрузки не реагирует.

потом выдало вот такой экран

Сила пикабу, привет

на команды Ф8 и АльтФ2 не реагировал.

после этого экрана перезагрузил, выдал меню вариантов загрузки винды. выгрузился нормально обычной загрузкой винды.

по этому экрану можно что-то сказать? проблема возникает периодически.

Показать полностью 1

Абсурд историй про вампиров

досматриваю Чепелуэйт (Chapelwaite) по стивену кингу, годный односезонный сериал 2021 года. по рассказу Жребий Иерусалима, и это наверно самый экранизируемый его рассказ )
я уже столько вариаций видел, но в вики почему-то не упомянуто ничего кроме Чепелуэйта.

кстати, сериал годный для любителей Кинга и ужастиков, можете смотреть.

ну так вот, уже давно меня выводит одна мысль, которая к хуям разрушает логику вселенной классических вампиров: они боятся всего святого. Святой воды, креста, церковной или кладбищенской земли.

но им похуй на кровь крещённых людей. По этой самой логике, для них кровь крещёного - яд похуже святой воды будет. но они её пьют и только могущественнее становятся.

а ведь когда эти самые вампиры появились и стали распространятся некрещеных в младенчестве просто не было. то, что креститься нужно только в сознательном возрасте придумали христиане после лютера, но это небольшие локальные протестантские общины, которые массовое распространение получили только в 20 веке, в средневековье всё же православные, католики и лютеране крестились с рождения.

это конечно не касается немистического вампиризма, где никаких чудес нет.

Показать полностью
Отличная работа, все прочитано!