Новости Пришла подозрительная MMS-ка? Ваш телефон уже взломан

Специальный корреспондент
Собака

Собака

Пресс-служба
Команда форума
Private Club
Регистрация
13/10/15
Сообщения
55.044
Репутация
62.840
Реакции
277.292
RUB
0
Новый Zero-Click RCE-эксплойт выставлен на продажу за $5 млн.

image



16 июня злоумышленник под псевдонимом «Sp3ns3r» в своей публикации на киберпреступной площадке объявил о продаже высокоуровневого для удалённого выполнения кода ( ).

В объявлении злоумышленник подчёркивает лёгкость атаки, акцентируя внимание на характере эксплойта. Это означает, что для выполнения кода не требуется никаких действий со стороны пользователя.

bgd3vo9kbh8jze20r71aflds3aqux9g9.png

По утверждениям хакера, эксплойт поддерживает ОС версий 11, 12, 13 и 14, показывая работоспособность и эффективность на любых Android-устройствах. Потенциальный масштаб катастрофы стремится к максимуму.

Основным методом распространения указаны MMS (Multimedia Messaging Service) сообщения. Причём сам факт получения подобного сообщения уже приведёт к заражению вашего устройства. RCE-характер эксплойта означает, что удалённый злоумышленник после компрометации сможет выполнять любые команды на заражённом девайсе.

Эксплойт выставлен на продажу за рекордные $5 миллионов. Кроме того, по запросу хакер также предоставляет доказательство концепции ( ), демонстрирующее возможности эксплойта.

Предыдущий недавний рекорд по стоимости выставленного на продажу эксплойта принадлежал RCE-уязвимости в Microsoft Outlook, эксплойт для которой на том же Breachforums за 1,7 миллиона долларов. Теперь же этот рекорд официально побит.

Чтобы защитить свои Android-устройства от новой Zero-Click атаки, можно отключить в настройках сообщений автоматическое скачивание MMS. В Google Сообщениях это делается следующим образом: Нажатие на ваш аватар — Настройки приложения «Сообщения» — ваша SIM-карта — Автоматически скачивать MMS (перевести ползунок в положение «Выкл»).

Появление нового высокоуровневого Zero-Click эксплойта для Android демонстрирует, что киберпреступники постоянно ищут новые способы атак и монетизации уязвимостей. Пользователям необходимо быть бдительными, своевременно обновлять программное обеспечение и следовать рекомендациям по кибербезопасности, чтобы защитить свои устройства и данные.






 
Сверху Снизу