Kaspersky libera Triangle_Check

Kaspersky liberó la versión 1.0 de la herramienta denominada “Triangle Check”. Esta herramienta escanea tus respaldos de iTunes en busca de indicadores de compromiso relacionados con la operación “Triangulation”.

Kaspersky libera Triangle_Check

Kaspersky liberó la versión 1.0 de la herramienta denominada “Triangle Check”. Esta herramienta escanea tus respaldos de iTunes en busca de indicadores de compromiso relacionados con la operación “Triangulation”.

Una vez descargado, se puede utilizar el siguiente comando para verificar el respaldo:

Usage: python -m triangle_check /path/to/iTunes_backup [backup_password]

En caso de que exista una identificación positiva la salida del comando mostrará las palabras “Detected” o “Suspicion”.

Hoy estamos orgullosos de lanzar una herramienta pública gratuita que permite a los usuarios verificar si fueron atacados por la amenaza sofisticada recién surgida. Con capacidades multiplataforma, el "triangle_check" permite a los usuarios escanear sus dispositivos automáticamente

 - Igor Kuznetsov – Jefe de la unidad EEMEA

El 1 de junio Kaspersky informó a través de securelist.com sobre una amenaza sofisticada no vista anteriormente para dispositivos iOS la cual utiliza un exploit cero-click que se distribuye a través de mensajes denominados iMessages, donde se instala para tomar control del dispositivo y la información del usuario.

Esta APT (advanced persistent threat) fue descubierta en empleados de Kaspersky, pero según indican desde securelist.com es posible que esta amenaza se extienda mas allá de la organización.

La herramienta de detección está disponible para dispositivos MacOS, Linux y Windows.

Descarga aquí.

¿Tienes duda donde se encuentran almacenados tus respaldos de iOS? Puedes buscar la siguiente base de conocimientos.

https://support.apple.com/en-us/HT204215