<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    攻擊者與ISP內部人士勾結 在Android和iOS上散布Hermit間諜軟件

    VSole2022-06-26 04:57:34

    一個被攻擊和篡改的網站案例

    Lookout稱,RCS實驗室與NSO集團 - 也就是PegASUS間諜軟件背后臭名昭著的監控雇傭公司是同一家公司,他們向各國各級政府機構兜售商業間諜軟件。Lookout的研究人員認為Hermit已經被哈薩克斯坦政府和意大利當局部署。根據這些發現,Google已經確定了這兩個國家的受害者,并表示它將通知受影響的用戶。

    正如Lookout的報告中所描述的,Hermit是一個模塊化的威脅,可以從一個指揮和控制(C2)服務器上下載額外的功能。這使得間諜軟件能夠訪問受害者設備上的通話記錄、位置、照片和短信。Hermit還能錄制音頻,撥打和攔截電話,以及root到Android設備,這使它能夠完全控制其核心操作系統。

    "含有Hermit的應用程序從未通過Google Play或蘋果應用商店提供"

    這種間諜軟件可以通過將自己偽裝成合法來源來感染Android和蘋果iPhone手機,通常以移動運營商或消息應用程序的形式出現。Google的網絡安全研究人員發現,一些攻擊者實際上與互聯網服務提供商合作,關閉受害者的移動數據,以推進其計劃。然后,不良行為者會通過短信冒充受害者的移動運營商,欺騙用戶相信下載一個惡意的應用程序將恢復他們的互聯網連接。如果攻擊者無法與互聯網服務供應商合作,Google說他們會冒充看似真實的消息應用程序,欺騙用戶下載。

    Lookout和TAG的研究人員說,含有Hermit的應用程序從始至終從未通過Google Play或蘋果應用商店提供。然而,攻擊者卻能夠通過注冊蘋果公司的開發者企業計劃,在iOS上分發受感染的應用程序。這使得不懷好意者可以繞過App Store的標準審查程序,獲得"滿足任何iOS設備上所有iOS代碼簽名要求"的證書。

    蘋果公司表示,他們已經注意到并撤銷了與該威脅有關的任何賬戶或證書。除了通知受影響的用戶,Google還向所有用戶推送了Google Play Protect更新。

    閱讀安全報告全文:

    https://blog.google/threat-analysis-group/italian-spyware-vendor-targets-users-in-italy-and-kazakhstan/

    軟件ios
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Citizen Lab周一表示,以色列網絡監控公司NSO Group發現蘋果iPhone有漏洞,黑客可以用一種之前未見過的技術入侵蘋果設備。這一發現相當重要,它意味著不需要用戶的參與黑客就能影響所有版本的iOS、OSX、watchOS。蘋果發消息稱,在周一的軟件更新中已經修復漏洞。
    4月20日訊 Rockwell Automation 公司本周向其客戶發出通報稱,由于受思科 IOS 軟件漏洞的影響,其 Allen-Bradley Stratix 以及 ArmorStratix 工業交換機可能易受遠程攻擊活動入侵。 8項漏洞影響交換機安全 被廣泛應用于關鍵制造、能源以及其它領域的 Allen-Bradley Stratix 以及 ArmorStratix 交換機產品,依靠思科
    6月10日訊,近日據外媒報道,思科宣布將修復Cisco IOS路由器中的許多漏洞,其中包括十多個漏洞,這些漏洞正在影響該公司的工業路由器和交換機服務。
    思科小型企業交換機軟件存在可被遠程攻擊利用的漏洞CVE-2018-15439, 該漏洞可使攻擊者繞過用戶身份驗證機制獲得完全控制權限,專家稱,成功的攻擊可能允許遠程攻擊者破壞整個網絡。思科220系列和200E系列智能交換機不受影響,運行Cisco IOS軟件、Cisco IOS XE軟件和Cisco NX-OS軟件的設備也不受影響。
    蘋果表示此舉是為了進一步完善該功能的安全性,其獎金也是行業內最高的。它的出現或許能將 iPhone 的安全性推向頂峰。蘋果安全工程和架構負責人表示,Lockdown Mode 功能更讓蘋果移動設備的安全性達到了新高度,該功能是一項突破性的功能,很難被破解。在蘋果自帶的短信應用中,陌生人發送的圖像、鏈接等消息都會被阻止,甚至某些功能直接是不可用的狀態。
    卡巴斯基發言人周四告訴CyberScoop,該公司已獲悉俄羅斯政府的聲明。然而,俄羅斯計算機應急響應小組的官方通知在周四發布的警報中引用了卡巴斯基的報告。后續分析情況表明,俄官方的聲明和卡巴斯基的分析,應該是相關的。總檢察長辦公室收到一項要求,要求對Apple員工提起刑事訴訟,指控他們為美國情報部門從事間諜活動。,蘋果和美國情報部門應該根據三條條款追究責任:非法獲取計算機信息、病毒傳播和間諜活動。
    9月24日,iPhone13系列新機正式發售。然而,有些用戶剛拿到新機就已經收到軟件更新通知。 蘋果方面24日提醒用戶,部分iPhone13存在備份恢復bug。另有用戶反饋iPhone 13存在微距模式開關bug。
    思科宣布,Snort檢測引擎中的漏洞使其某些產品遭受拒絕服務攻擊。漏洞跟蹤為CVE-2021-1285,未經身份驗證的鄰近攻擊者可以利用此漏洞,通過向其發送特制的以太網幀來觸發DoS條件。閱讀思科發布的建議。“成功利用漏洞可以使攻擊者耗盡受影響設備上的磁盤空間,這可能導致管理員無法登錄到該設備或該設備無法正確啟動。”該漏洞已被評為高度嚴重,其CVSS評分為。CVE-2021-1285漏洞影響早于版的所有開源Snort項目版本。
    外媒消息思科發布安全公告稱其智能安裝(SMI)協議遭到濫用,數十萬設備在線暴露。目前一些研究人員已經報告了用于智能安裝客戶端(也稱為集成分支客戶端(IBC))的智能安裝協議可能會允許未經身份驗證的遠程攻擊者更改啟動配置文件并強制重新加載設備,在設備上加載新的 IOS 映像,以及在運行 Cisco IOSIOS XE 軟件的交換機上執行高權限 CLI 命令。
    sentinelone的研究人員對macOS惡意軟件的2022年審查顯示,運行macOS終端的企業和用戶面臨的攻擊包括后門和跨平臺攻擊框架的增加。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类