成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

間諜軟件LightSpy升級:新增100+指令,跨平臺控制能力大幅提升

安全
間諜軟件LightSpy升級,新增100+指令,可跨平臺控制并竊取Facebook、Instagram數據,嚴重威脅用戶隱私安全。

網絡安全研究人員近日發現了一款更新版本的LightSpy植入程序,其數據收集功能大幅擴展,能夠從Facebook和Instagram等社交媒體平臺提取信息。LightSpy是一款模塊化間諜軟件,能夠感染Windows和蘋果系統以竊取數據。它最早于2020年被記錄在案,主要針對香港用戶。

LightSpy的功能與擴展

LightSpy能夠收集Wi-Fi網絡信息、截圖、位置、iCloud鑰匙串、錄音、照片、瀏覽器歷史、聯系人、通話記錄、短信,以及來自Files、LINE、Mail Master、Telegram、騰訊QQ、微信和WhatsApp等應用程序的數據。

去年年底,ThreatFabric詳細介紹了該惡意軟件的更新版本,新增了破壞性功能,可阻止受感染設備啟動,同時將其支持的插件數量從12個擴展到28個。此外,之前的研究還發現LightSpy與一款名為DragonEgg的安卓惡意軟件存在潛在的重疊,進一步凸顯了這種威脅的跨平臺性質。

Hunt.io的最新分析揭示,與該間諜軟件相關的惡意命令和控制(C2)基礎設施新增了超過100條指令,涵蓋Android、iOS、Windows、macOS、路由器和Linux。

新指令的焦點轉移與功能增強

Hunt.io指出:“新的指令列表將焦點從直接數據收集轉移到更廣泛的操作控制,包括傳輸管理和插件版本跟蹤。這些新增功能表明LightSpy的框架更加靈活和適應性強,使操作者能夠更高效地管理跨平臺部署。”

值得注意的是,新指令中包含了針對Facebook和Instagram應用程序數據庫文件的功能,能夠從安卓設備中提取數據。然而,有趣的是,攻擊者刪除了與iOS設備上破壞性操作相關的插件。此外,研究人員還發現了15個專門為Windows系統設計的插件,主要用于鍵盤記錄、音頻錄制和USB交互。

Hunt.io還提到,在管理面板中發現了一個端點(“/phone/phoneinfo”),允許登錄用戶遠程控制受感染的移動設備。目前尚不清楚這些功能是新開發的還是之前未記錄的舊版本。

攻擊目標擴展與潛在風險

Hunt.io表示:“從針對消息應用程序轉向Facebook和Instagram,LightSpy擴展了其收集私人消息、聯系人列表和賬戶元數據的能力。提取這些數據庫文件可能為攻擊者提供存儲的對話、用戶連接,甚至與會話相關的數據,從而增強其監控能力并提供進一步利用的機會。”

與此同時,Cyfirma披露了一款名為SpyLend的安卓惡意軟件的詳細信息。這款軟件偽裝成名為“Finance Simplified”(APK名稱為“com.someca.count”)的金融應用程序,在Google Play商店上架,實際上卻從事掠奪性貸款、敲詐和勒索,主要針對印度用戶。

Cyfirma指出:“通過基于位置的定向攻擊,該應用程序展示了一系列完全在WebView中運行的未經授權的貸款應用,使攻擊者能夠繞過Play商店的審查。一旦安裝,這些貸款應用會收集敏感用戶數據,實施剝削性的貸款行為,并采用勒索手段索取錢財。”

針對印度用戶的惡意活動

廣告中提到的部分貸款應用包括KreditPro(前身為KreditApple)、MoneyAPE、StashFur、Fairbalance和PokketMe。對于從印度境外安裝“Finance Simplified”的用戶,該應用程序只顯示一個無害的WebView頁面,列出了各種個人財務、會計和稅務計算器,表明該活動專門針對印度用戶。

目前,這款應用已無法從官方Android應用市場下載。根據Sensor Tower的統計數據,該應用程序發布于2024年12月中旬,累計安裝量超過10萬次。

Cyfirma強調:“這款應用最初表現為一款無害的財務管理工具,但實際上會從外部下載URL下載一款欺詐性貸款應用。一旦安裝,它會獲得廣泛的權限,訪問敏感數據,包括文件、聯系人、通話記錄、短信、剪貼板內容,甚至攝像頭。”

此外,印度零售銀行客戶還成為另一項惡意活動的目標,該活動分發了一款代號為FinStealer的惡意軟件,冒充合法的銀行應用程序,旨在收集登錄憑證并通過未經授權的交易實施金融欺詐。

Cyfirma表示:“這些虛假應用程序通過釣魚鏈接和社會工程手段分發,偽裝成合法的銀行應用,誘騙用戶泄露憑證、財務數據和個人信息。通過Telegram機器人,該惡意軟件可以接收指令并發送被盜數據,而不會引起懷疑,使得安全系統更難檢測和阻止通信。”

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2023-10-26 15:38:03

混元大模型騰訊

2014-03-25 17:57:06

繼電器CPU

2018-07-27 12:56:16

2017-12-06 18:26:48

白鷺引擎云平臺

2021-04-26 18:27:39

Vue3開發運行

2010-01-21 23:29:06

戴爾銀行東亞銀行

2015-09-10 13:19:02

瑞星

2023-04-10 09:15:25

Vite 4.3SWC 插件

2021-01-13 09:42:04

虛擬專用網絡

2022-08-09 09:10:31

TaichiPython

2022-06-28 18:42:04

戴爾

2011-10-13 13:48:51

2025-02-10 10:38:24

2012-11-12 10:03:27

2015-09-23 12:25:53

2023-11-09 08:46:24

2020-11-08 14:31:01

工業間諜惡意軟件網絡攻擊

2024-03-08 08:40:25

2022-04-15 13:26:21

SUSEopenEulerLinux

2025-02-25 08:06:05

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美视频一区二区三区 | 狠狠干av | 亚洲永久| 久久国产精品99久久久久久丝袜 | 国产激情视频在线观看 | 日韩一区二区三区av | 91免费小视频 | 女女百合av大片一区二区三区九县 | xxxcom在线观看 | 精品免费国产视频 | 91短视频网址 | 欧美国产视频 | 日韩av一区二区在线观看 | 精品国产欧美一区二区三区成人 | 天堂久久网| 国产视频91在线 | 日韩中文字幕在线播放 | 影音先锋中文字幕在线观看 | 粉嫩粉嫩芽的虎白女18在线视频 | 国产精品久久欧美久久一区 | 二区三区在线观看 | 国产亚洲精品久久yy50 | 精品国产乱码久久久久久1区2区 | 青春草在线 | 亚洲欧美中文日韩在线v日本 | 成人妇女免费播放久久久 | 久久久久久国产一区二区三区 | 日韩精品一区二区三区在线播放 | 青青草一区 | 美女视频网站久久 | 亚洲国产日韩一区 | www.国产| 中文天堂网 | www.久久精品| 色吊丝在线 | 久久亚洲国产精品日日av夜夜 | 欧美国产精品 | 色网站在线免费观看 | 日韩一区二区三区在线看 | 激情五月婷婷在线 | 亚洲精品无|