“以中文為母語的人”被認為與蘋果警告的間諜軟件LightSpy有關


一個安全博客聲稱,最近對iPhone的攻擊是由名為LightSpy的間諜軟件完成的,該軟件似乎與中國有關。2024年4月11日,蘋果公司向包括印度在內的92個國傢的用戶發出警報,稱他們可能受到"雇傭間諜軟件攻擊"的影響。蘋果公司沒有提供更多細節,隻是說這次攻擊是企圖"遠程入侵iPhone"。

59337-121101-000-lede-spyware-xl.jpg

根據黑莓博客上的一份研究和情報報告,這次攻擊很可能是使用"一種名為 LightSpy 的復雜iOS植入方式"。據報道,該技術自 2020 年香港政治緊張局勢期間用於一場競選活動後就再也沒有出現過,但現在似乎又以新的形式出現。

lightspy-fig03.png

"LightSpy F_Warehouse"是一款模塊化版本的間諜軟件,它提供一系列間諜選項。其中包括可以針對 iPhone 上的個人文檔和媒體,可以從微信和 Telegram 等應用程序中竊取文件。

lightspy-fig04.png

lightspy-fig06.png

黑莓稱,LightSpy 還能秘密錄制受感染 iPhone 的音頻,包括 VOIP 通話。同時,它還能確定該安全博客所描述的超特定位置數據。目前,LightSpy 似乎被用於針對印度和南亞的 iPhone 用戶。

該博客說:"代碼註釋和錯誤信息等證據強烈表明,LightSpy 背後的攻擊者是以中文為母語的人,這引起人們對潛在的國傢支持活動的擔憂"。

完整的博客文章提供包括 LightSpy 進入 iPhone 後如何工作以及如何躲避檢測的描述。至於 iPhone 最初是如何被感染的,據推測,LightSpy 使用的是"水洞攻擊"(watering-hole attack)方法,即針對目標群體常用的網站進行攻擊。

黑莓建議,因工作或活動而成為潛在目標的用戶應使用蘋果提供的鎖定模式。

蘋果公司對此報道未予置評。


相關推薦

2022-06-24

iPhone 的間諜軟件樣本,調查發現 Hermit 的 iOS App 濫用瞭蘋果企業開發者證書,以允許間諜軟件從外部應用商店加載。間諜軟件利用瞭六個不同的漏洞,其中兩個屬於未曝出過的零日漏洞。更糟糕的是,蘋果知悉其中一個 0-Day 漏

2022-07-28

種通過短信傳遞的間諜軟件以iPhone為目標,其允許使用它的人悄悄地訪問從設備的通話和短信到加密的聊天記錄和設備的攝像頭等一切信息。此後,蘋果修補這個被利用的軟件漏洞。Scott-Railton表示,雖然NSO可能已經將間諜軟件

2022-06-26

各國各級政府機構兜售商業間諜軟件。Lookout的研究人員認為Hermit已經被哈薩克斯坦政府和意大利當局部署。根據這些發現,Google已經確定瞭這兩個國傢的受害者,並表示它將通知受影響的用戶。正如Lookout的報告中所描述的,Herm

2023-10-31

中寫道。蘋果公司沒有立即回應置評請求。"蘋果公司認為你正受到國傢支持的攻擊者的攻擊,他們正試圖遠程控制與你的 Apple ID 相關聯的 iPhone,"蘋果公司的警報稱。"這些攻擊者很可能因為你的身份或你的行為而單

2022-06-24

員比利·倫納德(Billy Leonard)表示,在某些情況下,Google認為使用RCS Lab間諜軟件的黑客與目標的互聯網服務提供商合作,這表明他們與政府支持的機構存在密切聯系。

2023-03-28

確定外國實體是否也在使用它來針對美國或該命令所保護的人群類型。例如,NSO集團的PegASUS(飛馬)間諜軟件據稱有保障措施;該公司聲稱它隻出售給經以色列國防部批準的政府機構。記者發現,這種間諜軟件可以悄悄地入侵

2024-03-03

軟件在兩周內監視1400多名WhatsApp用戶。雖然以色列國防部認為源代碼屬於國傢機密,但美國地區法院法官菲利斯-漢密爾頓(Phyllis Hamilton)已經批準WhatsApp 關於提供 Pegasus"全部功能"信息的請求。Pegasus 是一種臭名昭著的間

2024-03-28

ded Future News,報告中最有希望的發現是Google的 MiraclePtr 和蘋果的 Lockdown 模式等供應商的緩解措施,這兩種措施都成功地阻止對許多野外使用的漏洞鏈的利用。她補充說:"這表明供應商在安全方面的投資如何能夠產生明顯的

2024-02-06

國國務院將於周一開始限制據信與濫用商業間諜軟件有關的人員的簽證。此舉標志著拜登政府遏制濫用商業間諜軟件的努力升級,包括利用間諜軟件攻擊記者、持不同政見者、邊緣化群體成員以及這些群體成員的傢人。一位高級

2024-03-19

府稱美國政府人員中被懷疑或證實成為間諜軟件攻擊目標的人數為 50 人。這位國安會官員說,從那時起,這一類型的間諜軟件數量一直在增加,但他拒絕透露案件增加的數量,同時表示,間諜軟件技術帶來的反間諜和國傢安全

2024-02-08

AceMagic品牌由一傢中國深圳的科技公司擁有和經營,以其豐富的迷你PC產品線而聞名,這些產品以相對實惠的價格提供高性能。然而,該公司現在不得不承認,至少有一批設備在出廠時被安裝間諜軟件。YouTube 頻道"The Net Guy Rev

2022-07-22

被卷入醜聞的NSOGroup非常相似,主要向政府客戶提供強大的間諜軟件。(來自:Avast)盡管 Candiru 冠冕堂皇地宣稱,其軟件旨在供政府與執法機構用來阻止潛在的恐怖主義和犯罪。但研究人員發現,有關部門在利用間諜軟件針對

2022-07-28

客,聲稱一傢名為DSIRF的奧地利公司開發並銷售名為SubZero的間諜軟件,微軟方面將其稱為Knotweed。MSTIC已經發現DSIRF與這些攻擊中使用的漏洞和惡意軟件之間有多種聯系。其中包括惡意軟件使用的命令和控制基礎設施直接與DSIRF相

2022-07-28

過在這篇博文中微軟以“KNOTWEED”代號進行追蹤,其制作的間諜軟件叫做 Subzero,用於針對英國、奧地利和巴拿馬的律師事務所、銀行和咨詢公司。MSTIC 在深入分析後發現 DSIRF 攻擊系統所使用的漏洞,包括 1 個 Windows 零日權限提