成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

俄羅斯 APT 組織利用惡意二維碼劫持 Signal 賬戶

安全
俄羅斯黑客利用了Signal的“關(guān)聯(lián)設(shè)備”功能,通過精心制作的二維碼將受害者的賬戶與攻擊者控制的設(shè)備關(guān)聯(lián),從而進行間諜活動。

近日,谷歌威脅情報小組(Google Threat Intelligence Group, GTIG)發(fā)布報告稱,多個與俄羅斯相關(guān)的威脅組織正針對Signal通訊應(yīng)用發(fā)起攻擊,目標(biāo)是俄羅斯情報機構(gòu)感興趣的個人用戶。專家預(yù)測,這種針對Signal的攻擊手法將在近期廣泛傳播,并可能擴展到烏克蘭以外的地區(qū)。

Signal“關(guān)聯(lián)設(shè)備”功能被濫用

俄羅斯黑客利用了Signal的“關(guān)聯(lián)設(shè)備”功能,通過精心制作的二維碼將受害者的賬戶與攻擊者控制的設(shè)備關(guān)聯(lián),從而進行間諜活動。

GTIG在報告中提到:“俄羅斯黑客最常用且新穎的攻擊手段是濫用Signal的合法‘關(guān)聯(lián)設(shè)備’功能,該功能允許用戶在多個設(shè)備上同時使用Signal。由于關(guān)聯(lián)新設(shè)備通常需要掃描二維碼,攻擊者制作了惡意二維碼,一旦受害者掃描,其賬戶便會與攻擊者控制的Signal實例關(guān)聯(lián)。如果成功,未來的消息將實時同步發(fā)送給受害者和攻擊者,從而為竊聽安全對話提供了一種持久的手段,而無需完全控制設(shè)備。”

惡意二維碼偽裝成Signal資源

在一些釣魚攻擊中,攻擊者將惡意二維碼偽裝成合法的Signal資源,例如群組邀請、安全警報,或來自Signal網(wǎng)站的合法設(shè)備配對說明。在某些針對性攻擊中,攻擊者將二維碼嵌入精心設(shè)計的釣魚頁面,偽裝成烏克蘭軍隊使用的專用應(yīng)用程序。

APT組織具體手法曝光

其中,APT44(Sandworm)組織利用戰(zhàn)場設(shè)備將捕獲的Signal賬戶鏈接到其服務(wù)器,以便進一步利用。另一個名為UNC5792的網(wǎng)絡(luò)間諜組織(部分與CERT-UA追蹤的UAC-0195組織重疊)被發(fā)現(xiàn)修改Signal群組邀請,誘騙收件人將其賬戶與攻擊者控制的設(shè)備關(guān)聯(lián)。UNC5792將虛假Signal邀請中的JavaScript替換為惡意URI,誘導(dǎo)受害者關(guān)聯(lián)設(shè)備。

此外,代號為UNC4221的俄羅斯APT組織使用一款模仿Kropyva炮兵制導(dǎo)應(yīng)用的釣魚工具包,針對烏克蘭軍方的Signal賬戶發(fā)起攻擊。報告指出:“與UNC5792使用的社會工程手法類似,UNC4221也將其設(shè)備關(guān)聯(lián)功能偽裝成來自可信聯(lián)系人的Signal群組邀請。”該組織還利用PINPOINT JavaScript載荷,通過瀏覽器API收集用戶數(shù)據(jù)和地理位置。

威脅范圍擴大至其他通訊平臺

研究人員還披露,俄羅斯和白俄羅斯相關(guān)的威脅組織能夠通過腳本、惡意軟件和命令行工具,從Android和Windows設(shè)備中竊取Signal數(shù)據(jù)庫文件。報告總結(jié)道:“正如廣泛針對Signal賬戶的攻擊所反映的那樣,這種對安全通訊應(yīng)用的威脅不僅限于遠程網(wǎng)絡(luò)操作(如釣魚和惡意軟件分發(fā)),還包括近距離訪問操作,即攻擊者可短暫訪問目標(biāo)未鎖定的設(shè)備。同樣重要的是,這種威脅不僅限于Signal,還擴展到其他廣泛使用的通訊平臺,包括WhatsApp和Telegram。這些平臺在近幾個月也成為多個俄羅斯相關(guān)組織的攻擊目標(biāo)。”

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2023-12-05 15:59:19

2016-06-13 10:21:49

二維碼條形碼二進制

2025-04-11 10:04:22

2024-06-26 08:46:45

2013-01-30 12:16:49

二維碼NFC近場通訊

2025-03-04 09:15:00

惡意軟件網(wǎng)絡(luò)安全郵件釣魚

2023-11-17 09:07:51

.NET生成二維碼識別二維碼

2017-02-21 09:17:46

二維碼漏洞

2023-11-17 15:44:06

C++庫生成二維碼

2011-12-06 16:40:45

二維碼快拍二維碼靈動快拍

2021-07-04 16:40:15

華為二維碼移動應(yīng)用

2012-04-01 09:53:13

二維碼

2023-12-25 14:53:36

2015-09-24 09:56:19

.NET二維碼

2014-03-05 14:41:55

二維碼登錄

2015-10-28 13:33:50

二維碼條形碼掃描源碼

2020-10-08 18:48:02

二維碼安全應(yīng)用安全網(wǎng)絡(luò)攻擊

2023-08-08 14:16:07

二維碼開發(fā)鴻蒙

2011-11-24 16:00:23

信息圖QR碼二維碼

2016-08-12 09:33:38

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 青春草91 | 久久久成人精品 | 午夜久久久久久久久久一区二区 | 日本成人三级电影 | 91porn成人精品 | 欧美日本韩国一区二区三区 | 在线观看国产www | 性做久久久久久免费观看欧美 | 国产精品亚洲一区 | 狠狠天天 | 国产激情小视频 | 东方伊人免费在线观看 | 不卡的av在线 | 91久久久久久| www精品美女久久久tv | 夜夜骑首页 | 国产色网 | 99精品久久久 | 五月天激情综合网 | 999久久久 | 国产一区二区精华 | 成人网址在线观看 | 做a视频在线观看 | 久久久精品久久久 | 亚洲精品区 | 欧美成视频 | 日韩成人在线视频 | 日韩手机在线视频 | 黄a免费看 | 色频| 久久精彩视频 | 久久久久久久久久久高潮一区二区 | 欧美日韩黄色一级片 | 99在线资源 | 男女羞羞视频网站 | 日本福利视频免费观看 | 国产特一级黄色片 | 自拍视频网站 | 精品久久一| 欧美日在线| 中文字幕高清免费日韩视频在线 |