安全|攻击者与ISP内部人士勾结 在Android和iOS上散布Hermit间谍软件
根据Google威胁分析小组(TAG)公布的研究,一个复杂的间谍软件活动正在得到互联网服务提供商(ISP)内部人士的暗中帮助以欺骗用户下载恶意的应用程序 。这证实了安全研究组织Lookout早些时候的发现,该组织将这种被称为Hermit的间谍软件与意大利间谍软件供应商RCS实验室联系起来 。
文章图片
文章图片
一个被攻击和篡改的网站案例
Lookout称,RCS实验室与NSO集团 - 也就是PegASUS间谍软件背后臭名昭著的监控雇佣公司是同一家公司,他们向各国各级政府机构兜售商业间谍软件 。Lookout的研究人员认为Hermit已经被哈萨克斯坦政府和意大利当局部署 。根据这些发现,Google已经确定了这两个国家的受害者,并表示它将通知受影响的用户 。
正如Lookout的报告中所描述的,Hermit是一个模块化的威胁,可以从一个指挥和控制(C2)服务器上下载额外的功能 。这使得间谍软件能够访问受害者设备上的通话记录、位置、照片和短信 。Hermit还能录制音频,拨打和拦截电话,以及root到Android设备,这使它能够完全控制其核心操作系统 。
"含有Hermit的应用程序从未通过Google Play或苹果应用商店提供"
这种间谍软件可以通过将自己伪装成合法来源来感染Android和苹果iPhone手机,通常以移动运营商或消息应用程序的形式出现 。Google的网络安全研究人员发现,一些攻击者实际上与互联网服务提供商合作,关闭受害者的移动数据,以推进其计划 。然后,不良行为者会通过短信冒充受害者的移动运营商,欺骗用户相信下载一个恶意的应用程序将恢复他们的互联网连接 。如果攻击者无法与互联网服务供应商合作,Google说他们会冒充看似真实的消息应用程序,欺骗用户下载 。
Lookout和TAG的研究人员说,含有Hermit的应用程序从始至终从未通过Google Play或苹果应用商店提供 。然而,攻击者却能够通过注册苹果公司的开发者企业计划,在iOS上分发受感染的应用程序 。这使得不怀好意者可以绕过App Store的标准审查程序,获得"满足任何iOS设备上所有iOS代码签名要求"的证书 。
苹果公司表示,他们已经注意到并撤销了与该威胁有关的任何账户或证书 。除了通知受影响的用户,Google还向所有用户推送了Google Play Protect更新 。
阅读安全报告全文:
【安全|攻击者与ISP内部人士勾结 在Android和iOS上散布Hermit间谍软件】https://blog.google/threat-analysis-group/italian-spyware-vendor-targets-users-in-italy-and-kazakhstan/
推荐阅读
- Foxconn|刘扬伟与印尼总统会面 讨论鸿海电动车投资
- 安全|Harmony区块链桥被黑 价值1亿美元的Horizon加密货币遭掠夺
- 安全|2021年针对美国教育机构的勒索软件攻击共造成35.6亿美元损失
- Huawei|华为与阿维塔科技签约打造高端车 至2025年推4款新车型
- 安全|CISA和美国海岸警卫队警告外界当心Log4Shell攻击
- 硬件|国产CPU第一股龙芯中科上市首日市值超340亿 自研架构光环与争议并存
- 最新消息|龙芯登陆科创板:2021年净利暴涨227.8% 与MIPS知识产权相关诉讼仍在继续
- 最新消息|网络安全审查办公室对知网启动网络安全审查
- IT|极星宣布与SPAC完成合并 筹资8.9亿美元
- 安全|“链游之王”Axie Infinity开发商将赔偿用户损失 因黑客攻击损失超6亿美元