成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

警惕!加泰羅尼亞政治家活動家受間諜軟件攻擊

安全
這些攻擊涉及一個名為HOMAGE的iOS漏洞武器化,該漏洞運行于2019年10月28 日發布的iOS 13.2及更早版本的設備。這里需要指出的是,當前最新的iOS版本為15.4.1。

近日,有研究顯示,在蘋果iMessage中,一個并不起眼的零點擊(zero-click)漏洞可能很早就被利用以安裝來自以色列網絡公司NSO和Candiru的間諜軟件,目前已至少確認65人成為其目標。研究人員表示,這很可能只是一項計劃多年的秘密行動的冰山一角。

根據多倫多大學公民實驗室(University of Toronto's Citizen Lab)一份最新報告顯示:“受害者包括歐洲議會成員、加泰羅尼亞總統、立法者、法學家和公民社會組織的成員。當然,也有一些普通的公民成為了目標。”

在已確認的65名受害者中,63人受到飛馬(Pegasus)間諜軟件的攻擊,另外4人則受到牙簽魚(Candiru)軟件的攻擊,還有至少2人的iPhone同時受到了這兩種攻擊。研究表明,這些事件大多發生在2017年至2020年之間。

這些攻擊涉及一個名為HOMAGE的iOS漏洞武器化,該漏洞運行于2019年10月28 日發布的iOS 13.2及更早版本的設備。這里需要指出的是,當前最新的iOS版本為15.4.1。

雖然該攻擊事件并沒有明確地被歸咎于特定的政府或實體,但公民實驗室在報告中暗示了其與西班牙政府的聯系,理由是在加泰羅尼亞自治區呼吁獨立的情況下,西班牙與加泰羅尼亞之間的關系持續緊張。

這些發現基于英國《衛報》(The Guardian)和西班牙《國家報》(El País)在2020年7月發布的一份聯合報告,該報告披露了一起涉及加泰羅尼亞獨立的國內政治間諜案件。案件中獨立支持者的設備被利用WhatsApp的漏洞安裝了飛馬間諜軟件。

除了利用WhatsApp漏洞(現已修補,追蹤編號為CVE-2019-3568),攻擊者還利用多個零點擊iMessage漏洞和惡意短信,在三年之中不斷通過飛馬軟件入侵加泰羅尼亞的iPhone目標。

“HOMAGE 漏洞似乎是在2019年最后幾個月被利用的,它涉及到一個iMessage零點擊組件,該組件在com.apple.mediastream.mstreamd進程中啟動WebKit,并遵循 com.apple.private.alloy.photostream查找帶有飛馬軟件的電子郵件地址”,研究人員在報告中寫道。

這個問題可能已經在iOS 13.2版本中得到了解決,因為該漏洞被觀察到僅會在運行 iOS13.1.3及更低版本的設備觸發。而iOS 13.5.1版本中還存在另一個名為KISMET的漏洞利用鏈。

另一方面,被牙簽魚間諜軟件攻擊的4人是通過電子郵件受害的,攻擊者誘騙他們打開看似正規的關于COVID-19的鏈接或者是冒充的將在巴塞羅那舉行的世界移動通信大會 (MWC)的消息。

飛馬和牙簽魚間諜軟件被微軟稱為惡魔之舌(DevilsTongue),因為它們可以輕松獲取對存儲在移動和桌面設備中敏感信息的廣泛訪問權限。對此,研究人員描述道,“間諜軟件能夠閱讀文本、監聽電話、收集密碼、跟蹤位置、訪問目標設備的麥克風和攝像頭,并從應用程序中獲取信息。另外,它還可以監控加密的通話和聊天,甚至可以在攻擊束后繼續訪問受害者的云賬戶。”

公民實驗室在報告的最后表示,這起案件中攻擊者使用的基礎設施與NSO和Candiru公司高度重疊,而從攻擊時間和受害者特征來看,黑客行動與西班牙政府有斬不斷的關系。研究人員總結道:“這起案件之所以引人注目,是因為黑客活動似乎不受任何限制。而如果這起案件的幕后推手真的是西班牙政府,那我們就不得不思考一系列嚴峻的問題:該國的情報和安全機構是否受到適當監督?當局在進行黑客活動時是否需要遵循一個健全的法律框架?”

參考來源:https://thehackernews.com/2022/04/experts-uncover-spyware-attacks-against.html

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2010-01-19 21:16:13

華為寬帶澳大利亞

2012-01-11 09:48:24

2021-06-04 09:10:47

特朗普禁令Facebook

2023-05-25 19:35:32

2021-05-08 12:10:49

Python代碼抓點圖片

2022-05-31 13:49:44

區塊鏈公共機構政治家

2015-01-05 14:32:32

2021-12-15 10:10:35

NSO間諜軟件攻擊

2011-12-29 12:19:14

2022-06-03 23:27:07

元宇宙虛擬世界代幣

2022-02-15 14:01:01

勒索軟件加密貨幣Linux

2021-12-09 15:25:15

加密貨幣比特幣貨幣

2012-08-27 14:23:50

2011-02-25 09:33:46

網絡安全網絡間諜攻擊

2022-05-18 14:08:55

間諜軟件應用程序

2011-08-01 08:59:08

Email安全間諜軟件

2021-05-20 06:09:02

安卓間諜軟件智能手機

2021-06-10 10:07:27

網絡釣魚攻擊網絡安全

2009-02-23 09:12:55

裁員微軟簽證

2021-11-12 11:39:42

間諜軟件網絡攻擊網絡安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲综合99 | 99re热这里只有精品视频 | 国产乱码久久久久久一区二区 | 国产高清一区二区三区 | 久久久久久毛片免费观看 | 亚洲最大福利网 | 一本一道久久a久久精品综合 | 中文区中文字幕免费看 | 日韩视频在线一区二区 | 亚洲欧美中文日韩在线v日本 | 黑人性hd | 成人av免费| 黄色网络在线观看 | 午夜在线精品偷拍 | 视频在线一区二区 | 成人精品鲁一区一区二区 | 精品乱人伦一区二区三区 | 中文字幕亚洲一区 | 亚洲 欧美 在线 一区 | 在线播放中文字幕 | 992tv人人草 久久精品超碰 | 水蜜桃久久夜色精品一区 | 91精品国产91久久久久福利 | 国产午夜精品一区二区三区嫩草 | 91在线免费视频 | 免费1区2区3区 | 国产精品国产三级国产aⅴ中文 | 亚洲社区在线 | 国产高清一区二区三区 | www.av7788.com | 一区二区三区视频 | 日韩欧美中文 | 亚洲欧美日韩精品 | 偷派自拍 | 久草视频在线播放 | 国产精品综合一区二区 | 国产在线区 | 天天射美女 | 久久99视频免费观看 | 精品免费看| 亚洲一区自拍 |