В прошлом месяце неизвестный покупатель, похоже, выложил около €8 млн за полнофункциональный эксплойт нулевого дня для удаленного выполнения кода (RCE).

На скриншотах, выложенных в общий доступ, показано, что израильская компания Intellexa, специализирующаяся на шпионских программах, продала неизвестному покупателю продукт под названием Nova Suite. В нём были собраны готовые уязвимости для Android, а также iOS-устройств. В документах упоминается версия iOS 15.4.1, но неизвестно, сколько устройств остаются уязвимыми.

Intellexa также обещала, что вредоносная программа доставляется одним щелчком мыши и использует браузер для внедрения на мобильные устройства. В стоимость покупки также входит анализ данных, доступ к магазину из 100 других приложений и даже полный год гарантии.


Receipt for €8M iOS Zero-Day Sale Pops Up on Dark Web
Documents appear to show that Israeli spyware company Intellexa sold a full suite of services around a zero-day affecting both Android and iOS ecosystems.

Ещё по теме: