[via] Недавно обнаруженный эксплойт нулевого дня, затрагивающий старые версии iOS, был использован поддерживаемыми Россией хакерами в атаке на чиновников западноевропейских государственных органов. Специалисты отдела анализа угроз Google представили отчёт, в котором говорится, что атака заключалась в отправке сообщений чиновникам через LinkedIn. Жертвы, перешедшие по полученной ссылке на своем iOS-устройстве, перенаправлялись на домен, где загружалась вредоносная утилита, которая впоследствии проверяла подлинность устройства. После прохождения многочисленных проверок загружалась полная версия ПО, содержащая эксплойт CVE-2021-1879, который использовался для обхода определённых средств защиты. По данным Google, уязвимость отключало защиту Same-Origin-Policy, которая не позволяет вредоносным скриптам собирать данные в Интернете. Отключив её, хакеры смогли собрать информацию об аутентификации веб-сайтов Google, Microsoft, LinkedIn, Facebook, Yahoo и других, а затем отправить данные на конт
Google: Российские хакеры использовали LinkedIn для атаки на айфоны европейских чиновников
16 июля 202116 июл 2021
11
1 мин