<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    俄羅斯指 NSA 利用 iOS 無點擊漏洞入侵該國數千部 iPhone

    一顆小胡椒2023-06-05 09:36:53

    俄羅斯安全公司卡巴斯基披露其數十名雇員遭遇網絡攻擊,該攻擊利用 iOS 無點擊漏洞在雇員的 iPhone 手機上植入惡意程序,收集麥克風錄音、照片、地理位置等數據。卡巴斯基認為它不是攻擊的主要目標。俄羅斯官員認為這次攻擊是 NSA 發起的,有數千部外交人員的 iPhone 感染了惡意程序,尤其是位于北約、前蘇聯加盟國、以色列和中國等地的外交使團成員。俄羅斯聯邦安全局認為蘋果與 NSA 在這一行動中有合作。蘋果代表否認了這一說法。卡巴斯基創始人 Eugene Kaspersky 稱,攻擊是通過帶惡意附件的隱形 iMessage 執行的,利用操作系統漏洞在設備上部署和安裝惡意程序。整個過程不需要用戶交互。卡巴斯基將其雇員感染的間諜軟件命名為 Triangulation,這次行動被稱為 Operation Triangulation。

    iphonensa
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    卡巴斯基發言人周四告訴CyberScoop,該公司已獲悉俄羅斯政府的聲明。然而,俄羅斯計算機應急響應小組的官方通知在周四發布的警報中引用了卡巴斯基的報告。后續分析情況表明,俄官方的聲明和卡巴斯基的分析,應該是相關的。總檢察長辦公室收到一項要求,要求對Apple員工提起刑事訴訟,指控他們為美國情報部門從事間諜活動。,蘋果和美國情報部門應該根據三條條款追究責任:非法獲取計算機信息、病毒傳播和間諜活動。
    近日,據Bleepingcomputer報道,卡巴斯基和俄羅斯聯邦安全局情報和安全機構FSB先后發布報告,聲稱蘋果公司故意向美國國家安全局提供了一個后門,可以用零點擊漏洞投放間諜軟件感染俄羅斯的iPhone手機。
    卡巴斯基表示,這一行為開始于2019年,攻擊活動當前仍在繼續。目前僅公開了該惡意軟件的部分功能細節,對最終有效載荷的分析仍在進行當中。盡管指控內容相當嚴重,但聯邦安全局沒有提供任何實質性證據。卡巴斯基表示,此次攻擊還影響到其莫斯科總部及其他多國的員工。蘋果公司回應稱,卡巴斯基并未表示發現的漏洞會對iOS 15.7之后的版本有效,當前的蘋果iPhone系統版本為16.5。
    卡巴斯基認為它不是攻擊的主要目標。俄羅斯官員認為這次攻擊是 NSA 發起的,有數千部外交人員的 iPhone 感染了惡意程序,尤其是位于北約、前蘇聯加盟國、以色列和中國等地的外交使團成員。俄羅斯聯邦安全局認為蘋果與 NSA 在這一行動中有合作。卡巴斯基創始人 Eugene Kaspersky 稱,攻擊是通過帶惡意附件的隱形 iMessage 執行的,利用操作系統漏洞在設備上部署和安裝惡意程序。卡巴斯基將其雇員感染的間諜軟件命名為 Triangulation,這次行動被稱為 Operation Triangulation。
    安天科技對iOS設備被高級惡意軟件攻擊也一直跟進研究,即將發布的報告基于對NSA方程式組織的樣本分析研究。因為樣本極難提取和捕獲,此前尚未有任何廠商發布過NSA在iOS平臺的樣本分析。方程式組織是世界超一流的網絡攻擊組織,普遍認為隸屬于NSA。報告顯示,外界通常認為,iOS 平臺的安全強度比 Android 平臺更好。“
    事件起初,卡巴斯基在監控公司專用于移動設備的Wi-Fi網絡流量時,注意到多個iOS手機存在可疑活動。卡巴斯基發現最早的感染跡象出現在2019年,截至2023年6月,攻擊仍在進行中,并且一直到iOS 15.7版本的設備都是成功的攻擊目標。但俄羅斯聯邦安全局沒有提供蘋果公司與美國政府間諜活動合作或對間諜活動知情的任何證據。
    根據維基解密泄露的文件,中央情報局承包商雷神黑鳥科技公司在2014年11月至2015年9月期間向CIA提交了近五份此類報告,作為UMBRAGE組件庫項目的一部分。雷聲公司提交的報告據稱幫助中情局遠程開發部門收集開發自己高級惡意軟件項目的想法。該惡意軟件采用模塊化方法,允許操作員進行定制的間諜活動。雷金的設計使該惡意軟件非常適合針對目標的持續、長期大規模監視行動。
    代號流行病,該工具是Microsoft Windows機器的永久植入,可在本地網絡上與遠程用戶共享文件。舉報組織泄露的文件日期為2014年4月至2015年1月。據維基解密稱,流感病毒通過服務器消息塊文件共享協議,用特洛伊木馬版本的軟件動態替換應用程序代碼,從而感染Windows計算機網絡。
    被稱為“午夜后“和”莎辛那“這兩個惡意軟件程序的設計目的都是監視和報告運行Windows操作系統的受感染遠程主機上的操作,并執行CIA指定的惡意操作。自今年3月以來,維基解密發布了數十萬份文件和秘密黑客工具,該組織聲稱這些文件和工具來自美國中央情報局(CIA)。最新一批是泄密組織“Vault 7”系列的第8版。“午夜后”惡意軟件框架根據維基解密的一份聲明,“午夜后”允許其運營商在目標系統上動態加載
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类