• 101 200 126 202

  • 首页
登录
  • ithome台湾
  • Uncategorized
  • 虎嗅
  • 财富中文网
  • 搜索

中国间谍软体LightSpy锁定南亚、印度iPhone用户而来

ithome台湾
2024-04-16
图片来源: 

苹果

上周曾在4年前被用于攻击行动的LightSpy,攻击者将它用于对苹果装置用户进行水坑式攻击。此恶意程式为全功能的模组化监控工具包,主要用途是泄露目标用户的个人私密资讯,包括极为精确的地理位置资料,或是语音电话(VoIP)的内容。此外,该恶意程式还能侦察装置资讯,并收集QQ、微信、Telegram即时通讯软体的资料,甚至能从微信支付取得受害者的交易记录。

而这次研究人员看到的新版间谍程式,攻击者将其命名为F_Warehouse,不只具备前述的功能,新版软体能暗中录制目标装置的声音讯息,并能搜寻用户的钥匙圈(Keychain)存放的帐密资料,或是允许攻击者执行Shell命令来完全控制设备。

此外,攻击者采取了帐密钉选(Certificate Pinning)手法,一旦该间谍软体发现受害装置存取的网路连线流量受到监控,就会中断与C2尝试连线,从而回避相关侦测机制。

值得留意的是,虽然研究人员并未透露攻击者的身分,但根据LightSpy的程式码注解及错误讯息,背后发动攻击的骇客使用中文为主要语言,推测很有可能是有中国政府撑腰的攻击事件。

我的网站