• Зальем:

    • Кассы
    • АПК/QR
    • Юнистрим/Форсаж
    • Переводы
    • Юр-Юр (старореги/новореги) РФ/Казахстан

    • Чистим AML | Разрываем связи между транзакциями
    • Берем в работу средства любого происхождения
    • Работаем с любыми обьемами
    • Комиссия 2-4.5% + 0.0003 BTC
    • Депозит на DM - 500.000 руб.

    • Очистка криптовалюты от AML | Обмен криптовалюты любого происхождения | Любой объем
    • Разрываем связи между транзакциями | Выплата идет из чистых биржевых пулов
    • Все данные об обмене полностью и безвозвратно удаляются через 24 часа | Доступен TOR домен
    • Честная комиссия: Всего 1% единый тариф на очистку и обмен криптовалюты
    • Email не нужен | Обмен подтверждается гарантийным письмом PGP подделать невозможно
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

«Лаборатория Касперского»: с помощью ежедневной перезагрузки iPhone можно обнаружить шпионское ПО

Quentin_Tarantino

Арбитр
.
.
.
.
14.10.13
1,863
1,000,000 ₽
29
В “Лаборатории Касперского” представили новый способ, при помощи которого можно обнаружить шпионское ПО на устройствах с системой iOS. Пользователи могут самостоятельно найти Pegasus, Reign и Predator.

По словам исследователей, признаки заражения шпионскими программами содержатся в системном логе Shutdown.log. Он хранится в архиве диагностики любого устройства Apple. Лог включает информацию о каждой перезагрузке и в нем можно увидеть аномалии, связанные с Pegasus и другими шпионскими программами. Таким образом, если регулярно перезагружать устройство, можно обнаружить вредоносное ПО.

В числе найденных аномалий оказались зависшие из-за процессов Pegasus программы и службы, мешающие перезагрузке, и прочие следы, указывающие на заражение системы. После анализа разных случаев заражения, оказалось, что, стандартным путем заражения шпионским вирусом, является /private/var/db/.

Эксперты ЛК написали несколько Python3-скриптов, используя которые можно извлечь и проанализировать лог Shutdown.log. Они также позволяют обнаружить аномалии, указывающие на активность вредоносов, задержки, внештатные перезагрузки и необычные пути файлов. Через скрипты можно преобразовать лог в формат CSV и сгенерировать сводку по всем зафиксированным процессам.

Утилита со скриптами для обнаружения шпионского ПО уже опубликована на GitHub. “Лаборатория Касперского” призывает пользователей помочь им в обнаружении интересных образцов шпионских и вирусных программ. Свои логи ЛК предлагает отправлять на их почтовый адрес ([email protected]). Никакой личной информации логи не содержат, поэтому их можно безопасно передавать для анализа.
 
Назад
Сверху