Новая версия шпионского ПО LightSpy, известного своей нацеленностью на устройства iOS, была расширена в новом обновлении.
Последняя версия, обозначенная как 7.9.0, более сложная и адаптивная, содержит 28 плагинов по сравнению с 12, которые наблюдались в предыдущей версии.
Семь из этих плагинов специально разработаны для вмешательства в функциональность устройства, с возможностями, которые включают заморозку устройства и предотвращение его перезагрузки.
Расследование показало, что LightSpy содержит уникальный плагин для пересчета данных о местоположении специально для китайских систем, что позволяет предположить, что разработчики шпионского ПО могут находиться в Китае.
Шпионское ПО получает первоначальный доступ, эксплуатируя известные уязвимости Safari, и повышает привилегии, используя методы джейлбрейка, что позволяет ему получать доступ к основным функциям и данным устройства.
Последняя версия, обозначенная как 7.9.0, более сложная и адаптивная, содержит 28 плагинов по сравнению с 12, которые наблюдались в предыдущей версии.
Семь из этих плагинов специально разработаны для вмешательства в функциональность устройства, с возможностями, которые включают заморозку устройства и предотвращение его перезагрузки.
Расследование показало, что LightSpy содержит уникальный плагин для пересчета данных о местоположении специально для китайских систем, что позволяет предположить, что разработчики шпионского ПО могут находиться в Китае.
Шпионское ПО получает первоначальный доступ, эксплуатируя известные уязвимости Safari, и повышает привилегии, используя методы джейлбрейка, что позволяет ему получать доступ к основным функциям и данным устройства.