Avast曝光以色列間諜軟件制造商Candiru濫用Chrome零日漏洞


網絡安全公司Avast,剛剛將一個在GoogleChrome瀏覽器中被積極利用(現已修復)的零日漏洞,與一傢針對中東記者的以色列間諜軟件制造商聯系起來。據悉,作為一傢總部位於特拉維夫的黑客雇傭公司,Candiru(又稱SaitoTech)與此前被卷入醜聞的NSOGroup非常相似,主要向政府客戶提供強大的間諜軟件。

(來自:Avast)

盡管 Candiru 冠冕堂皇地宣稱,其軟件旨在供政府與執法機構用來阻止潛在的恐怖主義和犯罪。

但研究人員發現,有關部門在利用間諜軟件針對記者、不同政見者和鎮壓制度批評者。

去年 11 月,美政府將四傢從事違反美國國傢安全活動的外國公司,列入美國商務部的制裁名單。

除 NSO Group、Computer Security Initiative Consultancy PTE(COSEINC)和 Positive Technologies,Candiru 也榜上有名。

註入受感染網站(stylishblock[.]com)的惡意代碼

Avast 表示,其在 3 月份觀察到 Candiru 在利用 Chrome 零日漏洞,向土耳其、也門、巴勒斯坦的個人和黎巴嫩的記者發起攻擊,並且侵入一傢新聞機構員工使用的網站。

Avast 惡意軟件研究員 Jan Vojtěšek 表示:“雖然無法確定攻擊者的真實目的,但攻擊追捕記者或找到泄露消息來源的做法,或對新聞自由構成威脅”。

以植入黎巴嫩新聞機構網站的 Chrome 零日漏洞為例,其旨在從受害者的瀏覽器中收集大約 50 個數據點。

通過分析語言、時區、屏幕信息、設備類型、瀏覽器插件和設備內存,來確保隻有被特別針對的目標會受到損害。

找到目標後,間諜軟件會利用 Chrome 零日漏洞在受害者的機器上紮根,研究人員稱之為‘魔鬼舌’(DevilsTongue)。

易受攻擊的 ioctl 處理程序之一

與其它此類間諜軟件一樣,DevilsTongue 能夠竊取受害者手機上的內容 —— 包括消息、照片和通話記錄,並實時跟蹤受害者的位置。

Avast 於 7 月 1 日向 Google 披露該漏洞(編號為 CVE-2022-2294),並於幾天後(7 月 4 日)發佈的 Chrome 103 中加以修復。

當時 Google 表示其已意識到在野外的漏洞利用,而自去年 7 月被微軟和 Citizen Lab 首次曝光以來,相關調查表明該間諜軟件制造商已至少針對百餘名目標發起攻擊。

Avast 補充道:在去年 Citizen Lab 更新其惡意軟件以躲避安全檢測後,Candiru 似乎一直保持著低調,直到最近一輪攻擊才又冒頭。


相關推薦

2022-06-24

不清楚 Hermit 間諜軟件的確切針對目標,但有 NSO Group 和 Candiru 等臭名昭著的案例在前,此事也並不難推測。

2024-02-06

即可進入美國的國傢護照的受影響人士,包括持有歐盟和以色列護照的人士。

2022-07-28

脅情報團隊近日發出聯合報告,成功抓住一傢銷售基於未曝光Windows漏洞間諜軟件的奧地利公司。本周三發表的一篇技術博文中,微軟威脅情報中心(MSTIC)披露詳細細節,這與此前在一場聽證會上,微軟向美國眾議院情報委員會

2024-03-28

確定其中 58 個漏洞的威脅者動機。其中 48 個漏洞歸因於間諜行為,其餘 10 個歸因於出於經濟動機的黑客。FIN11 利用三個0day,Nokoyawa、Akira、LockBit和Magniber四個勒索軟件團夥分別利用另外四個0day。報告指出,FIN11 是影響Accellion

2023-03-28

馬)間諜軟件據稱有保障措施;該公司聲稱它隻出售給經以色列國防部批準的政府機構。記者發現,這種間諜軟件可以悄悄地入侵手機,竊取和記錄各種數據,很可能被一些政府用來對付國傢元首、記者、活動傢和其他人(據稱

2023-04-12

構“公民實驗室”(CitizenLab)今天公佈的新研究顯示,以色列一間公司的黑客工具被用來對付至少10個國傢的記者、反對派人物和倡議組織。路透社報導,公民實驗室在報告中表示,公民實驗室已經能利用以色列公司QuaDreamLtd研

2023-11-29

黑客組織利用,用於針對記者和反對派政客等知名人士的間諜軟件活動。該公司表示,在大多數用戶更新瀏覽器之前,對零日漏洞詳細信息的訪問將繼續受到限制。 如果該缺陷還影響尚未修補的第三方軟件,那麼對錯誤詳細信

2022-06-24

協助政府利用間諜軟件來侵犯個人隱私和民權。近年來,以色列監控公司NSO的“飛馬”(PegASUS)間諜軟件被多個政府機構用來監視記者、活動人士和持不同政見者,使得該行業成為全球關註的焦點。數字監督機構“公民實驗室

2022-09-27

以色列國防承包商埃爾比特系統公司的美國分公司表示,其網絡在6月初遭到黑客攻擊,員工的個人信息被盜。埃爾比特系統美國分公司在提交給緬因州總檢察長辦公室的一份通知中說,有369名員工受到數據泄露的影響,其中包

2024-03-19

機變成竊聽設備並竊取聯系人信息。過去十年間,隨著從以色列到北馬其頓的公司紛紛兜售自己的服務,商業間諜軟件市場呈現爆炸式增長,許多國傢的政府也"慷慨解囊"。美國打擊間諜軟件戰略的一個重要方面是試圖說

2022-08-05

2014年為以色列警方設計的Pegasus間諜軟件原型細節和截圖顯示該系統的工具和深遠的能力,該系統計劃在日常警務工作中部署。這套間諜軟件工具本應提交給由當時的總理本雅明-內塔尼亞胡領導的安全內閣,其中包括警方尋求的

2022-07-07

在Chrome發佈緊急更新之後,微軟今天也發佈修復補丁,修復被追蹤為CVE-2022-2294的高危零日漏洞。微軟也沒有詳細說明修復的細節,隻是在Edge的更新日志中指出:“此更新包含對CVE-2022-2294的修復,Chromium團隊已報告該漏洞被黑客

2022-07-28

技行業必須合作以保護美國公民不被像Pegasus這樣的商業間諜軟件盯上。該軟件於去年被揭露感染許多政府官員、人權活動傢、記者和其他人的iPhone。在這場罕見的公開聽證會上,委員會聽取公民實驗室高級研究員John Scott-Railton

2022-07-05

Google為Windows用戶發佈Chrome103.0.5060.114緊急更新,以修復已證明被黑客利用的高危零日漏洞。這也是2022年Google修復的第4個零日漏洞。在本周一發佈的安全公告中,Google寫道:“編號為CVE-2022-2294的漏洞已證明被黑客利用”。目前,