<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    漫游螳螂金融黑客攻擊法國安卓和iPhone用戶

    安全小白成長記2022-07-29 10:17:27

    移動威脅活動跟蹤為漫游螳螂數月前,該公司將目標擴大到歐洲國家,與針對法國手機用戶的新一波妥協有關。

    Sekoia在上周發布的一份報告中稱,作為主動惡意軟件操作的一部分,至少有70000臺Android設備被感染。

    眾所周知,涉及漫游螳螂的攻擊鏈要么部署一個名為MoqHao(又名XLoader)的銀行特洛伊木馬,要么將iPhone用戶重定向到模仿iCloud登錄頁面的憑證獲取登錄頁面。

    Sekoia研究人員說:“MoqHao(又名Wroba,Android的XLoader)是一種Android遠程訪問特洛伊木馬(RAT),具有信息竊取和后門功能,可能通過短信傳播”。

    如果收件人位于法國境外,并且設備操作系統既不是Android也不是iOS,通過檢查IP地址和用戶代理字符串確定的因子,服務器設計為使用“404未找到”狀態代碼進行響應。

    研究人員指出:“因此,smishing活動是地理隔離的,目的是安裝安卓惡意軟件,或收集蘋果iCloud憑據”。

    MoqHao通常使用通過動態DNS服務Duck DNS生成的域作為其第一階段交付基礎設施。此外,惡意應用程序偽裝成Chrome web瀏覽器應用程序,誘騙用戶授予其入侵權限。

    間諜軟件特洛伊木馬使用這些權限,提供了與受感染設備遠程交互的途徑,使對手能夠秘密獲取敏感數據,如iCloud數據、聯系人列表、通話記錄、SMS消息等。

    Sekoia還評估說,收集的數據可能被用于促進敲詐勒索計劃,甚至被出售給其他威脅行為體牟利。“90000多個獨特的IP地址請求C2服務器分發MoqHao,”研究人員指出。

    iphoneandroid
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,谷歌的威脅分析小組 發現了兩個具有高度針對性的移動間諜軟件活動,它們使用零日漏洞針對 iPhoneAndroid 智能手機用戶部署監控軟件。谷歌研究人員懷疑,涉案人員可能是商業間諜軟件供應商 Variston 的客戶、合作伙伴或其他密切關聯方。3 月 28 日,拜登政府發布了一項行政命令,限制聯邦政府使用商業監控工具,但谷歌的調查結果表明,這些努力并未阻止商業間諜軟件的出現。
    據外媒報道,間諜軟件制造商NSO Group日前表示,指責其公司就像“在酒后駕車撞車后批評汽車制造商”一樣。據稱,該軟件曾被用來侵入無辜者的手機。記者們獲得的一份被指為間諜軟件潛在目標的名單顯示,活動人士、政界人士和記者等群體都是被入侵的目標。
    3月26日消息,拜登政府昨天發布了新的行政命令,全面禁止美國聯邦機構使用可能對人權及國家安全構成威脅的商業間諜軟件。官員們指出,這項行政命令對于國內外開發的間諜軟件均一視同仁,因此相關企業即使遷往美國也于事無補。但由于行政命令屬于總統簽署的書面指令,因此可被本屆乃至下屆政府隨時撤銷。
    美國總統拜登本周一簽署了一項行政命令,禁止聯邦政府使用商業間諜軟件。白宮政府官員表示,至少有10個國家的50名美國政府人員被此類間諜軟件感染或成為其目標,這一數字比以前所知的要多。但有報道稱墨西哥、印度、沙特阿拉伯、阿拉伯聯合酋長國、摩洛哥等國家被發現將其用于對付未被指控犯有罪行的公民。白宮官員們拒絕透露美國執法和情報機構目前是否使用商業間諜軟件。
    近日,蘋果公司披露,一名未知身份的攻擊者使用以色列NSO公司開發的Pegasus 間諜軟件,監聽了11名美國國務院員工的手機。這些美國官員處理的事務與東非國家烏干達有關。pegasus間諜軟件由總部位于以色列的網絡科技公司NSO集團開發,是一種具有高度侵入性的工具。
    在創建適用于 Android 和 iOS 的監控工具失敗之后,德國聯邦刑事警察局(BKA)在 2019 年購買了來自于 NSO 集團的 Pegasus 間諜軟件。援引外媒 Die Zeit 報道,周二在德國議會內政委員會的一次閉門會議上,聯邦政府透露了和 NSO 的協議。
    ?Pegasus,希望之神美名下的監聽風云。
    NSO Group 表示,其 Pegasus 間諜軟件只是調查恐怖主義和犯罪的工具,根本不會留下任何痕跡。然而,《衛報》今天早些時候發布的一項調查顯示,它是專制者針對其政治對手的間諜軟件。
    安全小白成長記
    暫無描述
      亚洲 欧美 自拍 唯美 另类