soword科技言
永久公益免费API接口
提供永久免费的API接口,查看更多API接口,如果您有其他免费API资源,请联系我们,造福人类。
提供商务开发:小程序,系统,APP
定制开发,免费评估,免费咨询,价格便宜,售后保障,前往开发服务中心联系开发客服中心
Facebook揭发巴勒斯坦政府官员遭恶意软件攻击

Facebook公布了新的调查结果,显示有两个巴勒斯坦组织一直在对政府官员、学生团体和安全部队进行网络间谍活动。

这两个组织都使用假冒和泄露的社交媒体帐户,主要伪装成年轻女性,也伪装成法塔赫或哈马斯的支持者,各种军事组织、记者和活动家与人们建立信任,以诱骗他们安装恶意软件。

根据Facebook,一个被称为“干旱毒蛇”的组织与哈马斯的网络部门有联系。同时,另一个与巴勒斯坦安全部门之一的巴勒斯坦预防安全局(PSS)有关,现任总统是法塔赫党的成员。法塔赫和哈马斯自2006年以来一直在进行内战https://about.fb.com/wp-content/uploads/2021/04/Technical-threat-report-Arid-Viper-April-2021.pdf“target=”\u blank“rel=”noopener noreferrer nofollow“data component=”externalLink“>干旱毒蛇活动的威胁报告,脸谱网称威胁参与者使用功能齐全的定制iOS监控软件,能够从iPhone窃取敏感用户数据,而无需越狱。

这个名为Phenakite的监视软件是在功能齐全的聊天应用程序中安装木马的,这些应用程序出于正当理由使用开源实时聊天代码。这种恶意软件还可以将受害者引导到Facebook和iCloud的钓鱼网页,以窃取这些服务的凭据。由于这个过程使用了合法的开发者证书,所以iOS设备不需要越狱就可以被监视。

虽然Phenakite安装时不需要越狱,但一旦安装到设备上,它就需要遵守通常的操作系统安全控制,以防止未经授权的应用程序访问敏感信息。为了避免这种情况,Phenakite与公开的Osiris越狱和Sock端口漏洞绑定,这意味着Phenakite能够使用Osiris越狱iOS 11.2到11.3.1上的所有64位设备,或者使用Sock端口漏洞将其扩展到运行iOS 10.0到12.2的设备,如果Osiris越狱成功,然后,Phenakite可以从相机卷中检索照片,使用设备相机拍摄图像,检索联系人,无声地录制音频,访问文档和文本消息,并上载WhatsApp数据。与此同时,Drid Viper部署的Android恶意软件要求受害者在其设备上安装来自第三方的应用程序。该组织利用数百个由攻击者控制的网站,以及上述假冒的社交媒体帐户,制造出这些应用程序是合法的印象,以便说服受害者安装这些应用程序。

Android和iOS中的木马聊天应用程序主要是假装是约会应用程序。

特洛伊木马聊天应用程序示例。

在所有情况下,这些工具的成功安装不需要任何攻击,报告说,这表明干旱毒蛇运营商严重依赖社会工程来分发他们的恶意软件。

Facebook特别关注的是,Drain Viper使用自定义监视软件表明,即使对手的技术不那么成熟,他们也越来越能够获得这种能力。

“由于干旱毒蛇的技术成熟度可以被认为是低到中等,这种能力的扩展应该向防御者发出信号,其他低级别对手可能已经拥有或可以迅速开发类似的工具,”Facebook说。

与此同时,PSS使用了类似的策略,利用社会工程迫使他们的目标安装Android和微软恶意软件,Facebook说。PSS恶意软件一旦安装到设备上,就会收集设备元数据、通话记录、位置、联系人和文本消息等信息。在极少数情况下,它还包含键盘记录功能。

PSS不是针对支持法塔赫的个人,而是使用其恶意软件针对各种团体,包括反对法塔赫领导的政府的人、记者、人权活动家,包括叙利亚反对派和伊拉克军方在内的军事组织。

根据Facebook的报道,这些调查结果是PSS首次公开报道这种特殊的网络间谍活动。

在对干旱毒蛇和PSS的行为进行调查之后,Facebook发布了一套针对此类活动的指标。这些指标包括10个Android恶意软件哈希、2个iOS恶意软件哈希、8个桌面恶意软件哈希和179个域。

Facebook还通知了目标个人和行业合作伙伴,这导致Drid Viper的开发者证书被吊销,各种帐户和网站被封锁或删除。

上个月,Facebook说https://www.zdnet.com/article/facebook-says-chinese-hackers-used-its-platform-in-targeted-campaign-to-infect-surveil-user-devices网站/“target=”\u blank“>扰乱了一个与中国有关的黑客网络,这些黑客试图通过假角色下共享的恶意链接传播恶意软件。马尔瓦尔e据称针对大约500名用户。

SK Telecom将拆分为独立的电信业务和控股公司

Epic Games通过注册,从索尼获得另外10亿美元的资金,其中2亿美元来自索尼,您同意https://redventures.com/CMG-terms-of-use.html“target=”\u blank“rel=”noopener noreferrer nofoll


2023-03-22 10:04:32