谷歌警告:蘋果和安卓手機都遭到意大利間諜軟件攻擊


6月24日消息,美國當地時間周四,谷歌發出警告稱,意大利軟件開發商RCSLab提供的黑客工具被用來發動攻擊,主要針對意大利和哈薩克斯坦的蘋果和安卓智能手機進行間諜活動。

Google旗下威脅分析小組和Project Zero漏洞分析團隊在報告中稱,總部位於米蘭的RCS Lab開發瞭多款工具來監視目標設備的私人信息和聯系人。RCS Lab的網站聲稱歐洲多傢執法機構都是其客戶。

歐洲和美國的監管機構始終在進行權衡,制定用以監管間諜軟件銷售和進口的相關法規。

Google表示:“Google多年來始終在跟蹤商業間諜軟件供應商的活動。在此期間,我們看到這個行業從少數供應商迅速形成完整的生態系統。這些供應商正幫助危險的黑客工具擴散,並為無法在內部開發這些能力的政府機構提供武器。但這個行業幾乎不透明,因此分享有關這些供應商及其能力的信息至關重要。”

Google承認,該公司目前追蹤著30多傢間諜軟件制造商,這些公司向政府支持的客戶提供大量復雜的監控軟件。

意大利和哈薩克斯坦政府沒有立即回復置評請求。蘋果公司發言人表示,該公司已經撤銷瞭與此次黑客攻擊有關的所有已知賬戶和證書。

RCS Lab表示,其產品和服務符合歐洲監管規則,並積極配合執法機構調查犯罪活動。該公司在電子郵件中稱:“RCS Lab人員沒有暴露,也沒有參與相關客戶進行的任何活動。”其補充說,RCS Lab譴責任何濫用其產品的行為。

Google指出,該公司已采取措施保護使用Android操作系統的用戶,並提醒他們註意間諜軟件攻擊。

隨著越來越多的公司為執法部門開發攔截工具,為政府開發間諜軟件的活動也越來越多。在某些情況下,反監視活動人士指責他們協助政府利用間諜軟件來侵犯個人隱私和民權。

近年來,以色列監控公司NSO的“飛馬”(PegASUS)間諜軟件被多個政府機構用來監視記者、活動人士和持不同政見者,使得該行業成為全球關註的焦點。

數字監督機構“公民實驗室”的安全研究員比爾·馬爾查克(Bill Marczak)表示,雖然RCS Lab的工具可能沒有飛馬那麼隱蔽,但它仍然可以讀取目標設備上的消息並查看密碼。

馬爾查克補充道:“這表明,盡管消費設備已經無處不在,但要確保它們免受這些強大的黑客攻擊,還有很長的路要走。”

在公司網站上,RCS Lab將自己描述為“合法監聽”技術和服務開發商,包括開發語音、數據收集和“跟蹤系統”。該公司表示,僅在歐洲每天就要處理1萬個被攔截的目標。

Google研究人員發現,RCS Lab之前曾與備受爭議的意大利間諜公司Hacking Team合作,後者也同樣為外國政府開發監控軟件,以竊聽手機和電腦上的信息。2015年,Hacking Team網站遭到黑客襲擊,導致大量內部文件泄漏,之後該公司破產。

Google高級研究員比利·倫納德(Billy Leonard)表示,在某些情況下,Google認為使用RCS Lab間諜軟件的黑客與目標的互聯網服務提供商合作,這表明他們與政府支持的機構存在密切聯系。


相關推薦

2022-06-24

Lookout安全研究人員將一款名為Hermit的Android間諜軟件,與意大利RCSLab軟件公司聯系瞭起來。現在,Google威脅研究人員已經證實瞭Lookout的大部分發現,並且正在向遭到Hermit移動間諜軟件入侵的Android用戶發去警告。被攻擊者控制的

2024-04-17

一個安全博客聲稱,最近對iPhone的攻擊是由名為LightSpy的間諜軟件完成的,該軟件似乎與中國有關。2024年4月11日,蘋果公司向包括印度在內的92個國傢的用戶發出警報,稱他們可能受到"雇傭間諜軟件攻擊"的影

2022-06-26

早些時候的發現,該組織將這種被稱為Hermit的間諜軟件與意大利間諜軟件供應商RCS實驗室聯系起來。一個被攻擊和篡改的網站案例Lookout稱,RCS實驗室與NSO集團 - 也就是PegASUS間諜軟件背後臭名昭著的監控雇傭公司是同一傢公司,

2022-07-28

啟示--Pegasus感染至少30名泰國活動傢的手機。蘋果在11月警告那些受感染的手機。為嘗試挫敗此類攻擊,蘋果在iOS 16和即將到來的MacOS Ventura中建立一個新的鎖定模式。

2024-03-19

拜登政府歡迎六個新國傢加入由美國牽頭的打擊手機黑客間諜軟件的協議,因為近期不斷發現有美國政府人員成為這種被視為國傢安全和反間諜威脅的技術攻擊目標的新案例。美國國傢安全委員會的一位官員介紹說:"我們正

2023-10-31

印度反對派領導人周二表示,蘋果公司已警告印度六十多名政界人士、其他政黨成員和記者,他們的iPhone手機將成為國傢支持的攻擊目標,這是這一南亞國傢大選前幾個月發生的一起引人註目的事件和指控。反對黨國大黨的重要

2023-11-19

外,蘋果還推出鎖定模式,並對潛在的黑客攻擊目標發出警告。《獨立報》對蘋果公司安全工作的報道詳細介紹蘋果公司為應對針對記者、活動傢和政治人物的威脅所做的一些嘗試。雖然軟件是開發人員們工作最多的領域,但很

2024-02-06

美國國務院將於周一開始限制據信與濫用商業間諜軟件有關的人員的簽證。此舉標志著拜登政府遏制濫用商業間諜軟件的努力升級,包括利用間諜軟件攻擊記者、持不同政見者、邊緣化群體成員以及這些群體成員的傢人。一位高

2024-03-28

網絡安全專傢警告說,隨著國傢支持的黑客和網絡犯罪分子找到復雜的攻擊方式,零日漏洞(0day)變得越來越常見。Google的研究人員周三表示,他們在2023年觀察到97個這樣的高危並被利用的漏洞,而2022年隻有62個,增加50%。在 9

2024-03-03

取其他行動外,還向俄羅斯的記者和亞美尼亞的用戶發出警告,提醒他們註意可能受到的入侵。WhatsApp 案的核心是 Pegasus 間諜軟件截獲來自各種消息應用的信息,包括自己以及iMessage、Skype、Telegram、微信、Facebook Messenger 等。這

2023-12-01

琴澤蒂(DavidVincenzetti)在其表弟報警後被警方逮捕。據意大利報紙《IlGiorno》報道,文森澤蒂有心理問題,當時他的妻子正在探望文森澤蒂並照顧他。而據稱他刺傷這名婦女,警方發現她已失去知覺。文森澤蒂在接受法官審判時

2023-03-28

府並不是唯一對這樣的間諜軟件采取行動的實體。例如,蘋果公司已經起訴NSO集團,並為其設備引入"鎖定模式",旨在使其更難在設備上遠程安裝間諜軟件。

2022-07-22

一與其它此類間諜軟件一樣,DevilsTongue 能夠竊取受害者手機上的內容 —— 包括消息、照片和通話記錄,並實時跟蹤受害者的位置。Avast 於 7 月 1 日向 Google 披露該漏洞(編號為 CVE-2022-2294),並於幾天後(7 月 4 日)發佈的 Chrom

2022-08-01

具的大部分收益被用來購買外賣食品。本月早些時候,他遭到六項指控,並計劃在8月的某個時候出庭。Keen的母親似乎也知道這些犯罪活動並從中受益。她還被指控從事侵入性工具的銷售並從中獲益。