گوگل بدافزار مخصوص «آیاواس» را کشف کرد
گروهی از محققان امنیتی گوگل بدافزاری را کشف کردهاند که در برخی وبسایتها وجود داشته و به مدت دو سال دستگاههای «آیاواس» را مبتلا و اطلاعات آنها را سرقت میکرده است.
به گزارش مهر به نقل از بیجیآر، اوایل ماه گذشته محققان امنیت سایبری تیم Project Zero گوگل از شکاف امنیتی در iOS خبر دادند که به یک بدافزار اجازه میدهد بطور کامل دستگاه را کنترل کند. هرچند اپل این شکاف امنیتی را ترمیم کرد، اما هنوز مشخص نیست از این شکاف امنیتی چه میزان سوءاستفاده شده است. اکنون در گزارشی جدید همین گروه از کشف یک بدافزار جدید خبر دادهاند. «یان بیر» یکی از محققان تیم Project Zero در یک پست از کشف وبسایتهایی خبر داده که در دستگاههای iOS بازدیدکننده بدافزار مذکور را نصب کردهاند. این بدافزار با استفاده از شکافهای امنیتی در iOS فعال میشده است. جالب آنکه این وبسایتها نیز هک شده بودهاند.
تحلیلها نشان میدهد این بدافزار بیش از دو سال فعال بوده و دستگاههایی را مبتلا کرده که مجهز به سیستمعاملهای iOS10.0.1 تاiOS12.1.2 بودهاند. این آپدیتها از سپتامبر ۲۰۱۶ تا دسامبر سال گذشته ارایه شدهاند. البته نام وبسایتهای منتشرکننده این بدافزار ذکر نشده اما طبق گزارش آنها هر هفته هزاران بازدیدکننده داشتهاند. این بدافزار با استفاده از ۱۴ شکاف امنیتی در دستگاهها نفوذ میکرده است.
به گفته محققان امنیتی پس از بازدید دستگاه iOS از وبسایت گفتهشده، بدافزار در آن نصب شده و اطلاعات مختلف را جمعآوری میکرده است. طبق گزارش این بدافزار توانسته انبوهی از اطلاعات را سرقت کند از جمله پیامکها، تصاویر و حتی اطلاعات موقعیت مکانی. وبسایتهای مذکور تا قبل از این کشف به مدت دو سال فعال بودهاند. اما اپل در فوریه گذشته شکافهای امنیتی در دستگاههایش را با یک آپدیت امنیتی ترمیم کرده است. همچنین محققان گوگل بطور مستقیم اشاره نکردهاند چه افرادی هدف این حملات بودهاند اما طبق گزارش بدافزار مذکور افرادی از یک قومیت خاص را هدف گرفته بوده است.