Categories Vs

iMessage経由のゼロクリックiOSマルウェア攻撃、iOS 15.7以前のiPhoneに感染 – カスペルスキー

iMessage経由のゼロクリックiOSマルウェア攻撃、iOS 15.7以前のiPhoneに感染 – カスペルスキー

ウイルス対策プロバイダーのKasperskyは、iOS 15.7までのiPhoneをiMessage経由で標的とするマルウェア攻撃を発見しました。重要なのは、このゼロクリック/タップ型マルウェアは検出・ブロック可能であることです。

ビット

カスペルスキー:

最新の iOS デバイスを内部から検査することは不可能であるため、問題のデバイスのオフライン バックアップを作成し、Mobile Verification Toolkit の mvt-ios を使用して検査し、侵害の痕跡を発見しました。

私たちはこのキャンペーンを「Operation Triangulation」と呼んでおり、それに関連するすべての情報は Operation Triangulation ページに集められます。

これにより、研究を前進させ、感染の全体的な流れを再構築することができました。

• 標的のiOSデバイスは、iMessageサービス経由で、エクスプロイトを含む添付ファイル付きのメッセージを受信します。
• ユーザーの操作なしに、メッセージは脆弱性を悪用し、コード実行を引き起こします。
• エクスプロイト内のコードは、C&Cサーバーから複数の後続ステージをダウンロードします。これには、権限昇格のための追加のエクスプロイトが含まれます。
• エクスプロイトが成功すると、C&Cサーバーから最終ペイロードがダウンロードされます。これは、フル機能のAPTプラットフォームです。
• 最初のメッセージと添付ファイル内のエクスプロイトは削除されます。

悪意のあるツールセットは、OSの制限により、永続性をサポートしていません。複数のデバイスのタイムラインは、再起動後に再感染する可能性があることを示しています。私たちが発見した最も古い感染の痕跡は2019年に発生しました。本稿執筆時点(2023年6月)でも攻撃は継続しており、標的となったデバイスの最新バージョンはiOS 15.7です。

最終的なペイロードの解析はまだ完了していません。このコードはルート権限で実行され、システム情報とユーザー情報を収集するための一連のコマンドを実装しており、C&Cサーバーからプラグインモジュールとしてダウンロードされた任意のコードを実行できます。

マルウェアには侵入の痕跡を消去するためのコードが含まれているものの、デバイスが侵入されたかどうかを確実に特定できることに留意することが重要です。さらに、古いデバイスからユーザーデータを移行して新しいデバイスをセットアップした場合、そのデバイスのiTunesバックアップには、両方のデバイスで発生した侵入の痕跡が正しいタイムスタンプとともに保存されます。

MacDailyNews の見解:ブログ記事全文によると、カスペルスキーはバックアップからマルウェアを識別して除去するやや技術的な方法を採用していますが、デバイスが対応している場合は、iOS 16.5 (2023 年 5 月 18 日リリース) に至急アップデートしてください。

MacDailyNewsへのご支援をお願いいたします。こちらをクリックまたはタップして、私たちの独立系テクノロジーブログを応援してください。ありがとうございます!

このリンクを使用して Amazon で買い物をすると、追加費用なしで MacDailyNews をサポートできます

Apple は、米国での F1 放映権を取得する画期的な契約を締結する寸前です。

Apple TV+ の新しいドキュメンタリーシリーズ「Knife Edge: Chasing Michelin Stars」は、ゴードン・ラムゼイと Studio Ramsay Global がエグゼクティブプロデューサーを務めます…

AppleはiOS 26でWalletアプリのメジャーアップデートを発表し、搭乗券のエクスペリエンスを強化して航空旅行を簡素化しました…

iOS 26.1 の 2 番目のベータ版では、Apple は iPhone のアラームを再設計し、以前のバージョンと比べてアラームを解除しにくくなりました…

トロフィーを追い求め、王朝を築き、チャンピオンを決める難しい決断を下す Football Manager 26 Touch が、Apple Arcade に帰ってきます…

You May Also Like

アップルは4月3日の発売直前に主要なiPadの特許を取得した

アップルは4月3日の発売直前に主要なiPadの特許を取得した 「Appleが1月にiPadを発表する直前に、同社はタブレット用近接検出器に関する重要な特許を取得した」とJack Purcher氏がPatently Appleに報告している。 「今日、歴史は繰り返されようとしているようだ。iPadの正式発売のわずか5日前にAppleに重要な特許が付与されたのだ」とパーチャー氏は報告する。「この特許は

AirPods Proだけで今年Appleに60億ドルの収益をもたらす可能性がある

AirPods Proだけで今年Appleに60億ドルの収益をもたらす可能性がある AppleのAirPodsは爆発的な成功を収めました。「完全ワイヤレス」イヤホンという新たなカテゴリーを生み出し、いつものように模倣品が次々と出回っています。そして、改良されたデザインとアクティブノイズキャンセリング技術を搭載したAppleの完全ワイヤレスイヤホンAirPods Proは、さらに大きなヒット商品とな

PC Magazine が Apple iPod nano (第 7 世代) をレビュー: 「美しく作られ、大幅に改良されたプレーヤー、間違いなくエディターズチョイス」

PC Magazine が Apple iPod nano (第 7 世代) をレビュー: 「美しく作られ、大幅に改良されたプレーヤー、間違いなくエディターズチョイス」 「最新モデルで、AppleはついにiPod nanoの問題を解決した。第5世代と第6世代のMP3プレーヤーは、根本的な見直しが行われたが、あまりうまくいかなかった。Appleは最初の4世代のnanoで採用されていたクリックホイール

アップルは来年早々に折りたたみ式iPadの発売を準備中と報じられた

アップルは来年早々に折りたたみ式iPadの発売を準備中と報じられた サプライチェーンの情報筋は DigiTimes に対し、Appleはサプライヤーと協力して折りたたみ式iPadを「小規模生産」で開発しており、「早ければ2024年末」にも開始できる可能性があると語った。 Appleの特許出願図(USPTO) MacRumorsのハートリー・チャールトン : Appleは4年間にわたり折りたたみ式製

comScore: Apple.com、ブラックフライデーに5番目に訪問されたウェブサイト

comScore: Apple.com、ブラックフライデーに5番目に訪問されたウェブサイト comScoreは本日、2011年11月から12月までのホリデーシーズン最初の25日間における米国小売業のEコマース支出を発表しました。ホリデーシーズンの累計では、127億ドルがオンラインで消費され、前年同期比で15%増加しました。ブラックフライデー(11月25日)のオンライン売上高は8億1,600万ドルに

18金ゴールドのオリジナル17,000ドルのApple Watch Editionは廃盤に

18金ゴールドのオリジナル17,000ドルのApple Watch Editionは廃盤に MacRumors が入手した社内メモによると、18金製の17,000ドルのApple Watch Editionを含む、2015年に発売された第1世代のApple Watchの全モデルが、9月30日にAppleのオブソリート製品リストに掲載されたという。 Apple Watch Edition(第1世代)

カウフマン、iPad販売台数を350万台に伸ばし、アップルの目標株価を349ドルに引き上げ

カウフマン、iPad販売台数を350万台に伸ばし、アップルの目標株価を349ドルに引き上げ フィリップ・エルマー・デウィット氏はフォーチュン誌に対し、カウフマン・ブラザーズのアナリスト、ショウ・ウー氏がアップル(AAPL)に関して顧客に書いた最新のメモについて報告している。 • 第 4 四半期の iPhone 販売台数: 1,030 万台から 1,050 万台へ • 第 3 四半期の iPod 販

噂:Appleの白いiPhone 4がまもなく登場。Verizon Wireless限定

噂:Appleの白いiPhone 4がまもなく登場。Verizon Wireless限定 「Verizon はホワイトの iPhone 4 を独占販売する」と Tribble Ad Agency は報じている。 「情報筋によると、VerizonはiPhone 4のホワイトモデルを正式に発表する予定で、先ほどもお伝えした通り、ホワイトモデルはVerizonネットワークでのみ販売される予定です」とTr