ראשי חדשות השבוע LightSpy חוזר: 28 תוספים וחסימה מלאה של מכשירי iOS

LightSpy חוזר: 28 תוספים וחסימה מלאה של מכשירי iOS

על ידי Security News
1 תגובה 2 דקות לקריאה

2024-10-31T21:05:00+03:00
חברת ThreatFabric זיהתה גרסה מתקדמת של תוכנת הריגול LightSpy המיועדת למכשירי iOS, עם יכולות מתקדמות והרסניות החוסמות לחלוטין מכשירים נגועים. LightSpy, שתועדה לראשונה בשנת 2020 וממוקדת למשתמשים מהונג קונג, שיפרה את היכולות שלה ומנצלת פגיעויות שונות ב-iOS וב-macOS להפצת נוזקות.

תוכנת הריגול החדשה פועלת באמצעות ניצול של פרצות ב-WebKit, אשר דרכן היא מורידה קובץ בפורמט תמונה ".PNG" המכיל קוד זדוני סמוי המתחיל את הורדת יתר הרכיבים הנדרשים. הרכיב המרכזי של LightSpy, שנקרא FrameworkLoader, טוען את ליבת התוכנה ומפעיל מערך של 28 תוספים, המיועדים לאיסוף מידע על המשתמש, בהשוואה ל-12 תוספים בגרסה הקודמת.

התוספים כוללים יכולות איסוף מידע מתקדמות, כגון נתוני רשתות Wi-Fi, צילומי מסך, מיקום גיאוגרפי, נתוני מפתחות iCloud Keychain, תמונות, היסטוריית גלישה, רשימת אנשי קשר, שיחות והודעות SMS. נוסף על כך, התוספים מאפשרים גישה לנתונים מאפליקציות מסרים כמו LINE, Telegram, WeChat ו-WhatsApp.

כמו כן, הגרסה החדשה של LightSpy כוללת יכולות להשמדת נתונים כגון מחיקת קבצי מדיה, אנשי קשר, הודעות, ואף מחיקת הגדרות רשתות Wi-Fi. במקרים מסוימים, התוכנה יכולה להקפיא לחלוטין את המכשיר, מה שמונע מהמשתמש להמשיך ולהשתמש בו. בנוסף, ישנה אפשרות לשלוח למשתמש התראות מזויפות שיכולות להפנות אותו לאתרים זדוניים.

לגבי אופן ההפצה של LightSpy, החוקרים סבורים כי ייתכן שהיא מתפשטת באמצעות התקפות Watering Hole, שבהן תוקפים מחדירים נוזקה לאתרים שהמטרה מרבה לבקר בהם. ישנם גם סימנים שמפעילי LightSpy עשויים להיות מסין, זאת משום שהתוכנה משתמשת במערכת הקואורדינטות GCJ-02, הנמצאת בשימוש בעיקר בסין.

מומחי ThreatFabric מדגישים את הצורך לעדכן את מערכות ההפעלה על מנת להקטין את הסיכון מפני תוכנות זדוניות כאלו. חוקרי אבטחה מדווחים כי מפתחי LightSpy עוקבים באופן רציף אחרי פרסומים בתחום האבטחה ומנצלים פגיעויות חדשות כדי לשדרג את היכולות של התוכנה לשליטה על מכשירים.

המדענים הוכיחו שקריאת הערוץ שלנו מאריכה חיים!
בסדר😊, הם לא הוכיחו עדיין  אבל אנחנו עובדים על זה, קחו חלק בניסוי – הירשמו ,והישארו מעודכנים!

[mc4wp_form id=1302]

אולי יעניין אותך

1 תגובה

skapa ett binance-konto 14 מאי 2025 - 11:59

Thank you for your sharing. I am worried that I lack creative ideas. It is your article that makes me full of hope. Thank you. But, I have a question, can you help me?

השב

להשאיר תגובה

ברוכים הבאים לאתר חדשות, המוביל בתחום הסייבר ואבטחת המידע. כאן תמצאו עדכונים שוטפים, חוות דעת מומחים וכלים מעשיים להגנה על פרטיותכם בעולם הדיגיטלי, ובעיקר ברשת הבית. האתר מספק תוכן מבוקר למתחילים ולמתקדמים כאחד. הירשמו ,והישארו מעודכנים!

2024 SecurityNews.co.il ©️ כל הזכויות שמורות.

אתר זה משתמש בקובצי Cookie כדי לשפר את חווית הגלישה. אפשר לבטל את הסכמתך בכל עת. להסכים רוצה לדעת עוד

אנו רק רוצים לוודא שהינך מעל גיל 13. האתר לא מכיל תוכן הסתה, אלימות או פוליטיקה.
לצערינו אי אפשר לצפות בתוכן האתר מתחת לגיל 13.
אני מעל גיל 13 אני עדיין לא בגיל 13