<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>spyware &#8211; PT ESC</title>
	<atom:link href="/tag/spyware/feed/index.xml" rel="self" type="application/rss+xml" />
	<link>/</link>
	<description></description>
	<lastBuildDate>Mon, 05 Oct 2026 12:59:35 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.3</generator>

<image>
	<url>/wp-content/uploads/2026/09/cropped-cropped-large_icon-32x32.png</url>
	<title>spyware &#8211; PT ESC</title>
	<link>/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Уведомление от Apple о компрометации</title>
		<link>/apple-notice-of-compromise/</link>
		
		<dc:creator><![CDATA[oUth0R]]></dc:creator>
		<pubDate>Mon, 30 Mar 2026 14:39:57 +0000</pubDate>
				<category><![CDATA[Incident Response]]></category>
		<category><![CDATA[dfir]]></category>
		<category><![CDATA[ios]]></category>
		<category><![CDATA[mobile]]></category>
		<category><![CDATA[spyware]]></category>
		<guid isPermaLink="false">/%d0%b2-%d0%bf%d0%be%d1%81%d0%bb%d0%b5%d0%b4%d0%bd%d0%b5%d0%b5-%d0%b2%d1%80%d0%b5%d0%bc%d1%8f-%d0%bd%d0%b0%d0%bc-%d0%bd%d0%b0-%d0%b8%d1%81%d1%81%d0%bb%d0%b5%d0%b4%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5/</guid>

					<description><![CDATA[В последнее время нам на исследование все чаще попадаются устройства, на которые пришло уведомление от Apple о компрометации 📲 Если на ваш девайс в iMessage от пользователя threat-notifications@apple.com пришло сообщение примерно такого…]]></description>
										<content:encoded><![CDATA[<p><strong>В последнее время нам на исследование все чаще попадаются устройства, на которые пришло уведомление от Apple о компрометации</strong> 📲<strong><br />
</strong><br />
Если на ваш девайс в <code>iMessage</code> от пользователя <code>threat-notifications@apple.com</code> пришло сообщение примерно такого содержания:<strong><br />
</strong></p>
<blockquote><p>ALERT: Apple detected a targeted mercenary spyware attack against your iPhone</p>
<p>Apple detected that you are being targeted by a mercenary spyware attack that is trying to remotely compromise the iPhone associated with your Apple Account (ВАШ АККАУНТ). This attack is likely targeting you specifically because of who you are or what you do. Although it&#039;s never possible to achieve absolute certainty when detecting such attacks, Apple has high confidence in this warning &#8211; please take it seriously.</p></blockquote>
<p>с большой вероятностью <strong>вы подверглись атаке шпионского ПО</strong>.</p>
<p>Кроме того, Apple отправляет письмо на вашу электронную почту с адреса <code>threat-notifications@email.apple.com</code>, а при открытии сайта <code>account.apple.com</code> отображается информация о компрометации устройства.</p>
<p>Компрометация приводит к получению полного контроля над устройством жертвы, включая доступ к звонкам, сообщениям, данным приложений, а также возможности осуществления скрытой записи аудио и видео.</p>
<p>🔍<strong> Мы можем помочь в исследовании вашего устройства</strong>. Для этого достаточно написать в личные сообщения канала ESCalator.</p>
<p>Для сохранности нужных для исследования артефактов стоит исключить действия, которые могут повлиять на состояние системы. </p>
<p>❌ Не следует перезагружать устройство, устанавливать обновления, сбрасывать настройки или активировать дополнительные режимы защиты.<strong><br />
</strong><br />
⚠️ Отдельно обращаем внимание, что включение режима Lockdown Mode также приводит к перезапуску устройства.</p>
<p><strong>Это важно</strong>, поскольку современные вредоносные инструменты, применяемые для атак на мобильные устройства, часто работают исключительно в оперативной памяти и способны удалять следы своего присутствия. Перезагрузка или обновление ОС могут привести к утрате forensic-артефактов, необходимых для последующего анализа.</p>
<p>👀 Полный алгоритм действий, что предпринимать в случае получения таких уведомлений, а также, что делать, если нет возможности оперативно связаться с экспертами, можно почитать на <a href="https://www.securitylab.ru/analytics/570848.php" rel="noopener" target="_blank">SecurityLab.</a></p>
<p><span class="hashtag">#ios</span> <span class="hashtag">#dfir</span> <span class="hashtag">#mobile</span> <span class="hashtag">#ios_alert</span> <span class="hashtag">#spyware</span><br />
<a href="https://t.me/ptescalator" rel="noopener" target="_blank">@ptescalator</a> (<a href="https://x.com/ptescalator" rel="noopener" target="_blank">X,</a> <a href="https://max.ru/join/V8dhsWy0FytLHcY_2m9KM99gsnBlr0v5RxOZFTOClho" rel="noopener" target="_blank">Max</a>)</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
