Google警告互聯網服務提供商幫助分發(fā)隱士間諜軟件

6月28日消息(邵忱)谷歌方面表示,一場復雜的新間諜軟件活動已經看到惡意行為者從意大利和哈薩克斯坦的Android和iOS用戶那里竊取敏感數據。 周四,該公司的威脅分析小組 (TAG) 分享了其對位于意大利以外的商業(yè)間諜軟件供應商RCS Labs的調查結果。

6 月 16 日,Lookout的安全研究人員將該公司與Hermit相關聯,這是一個間諜軟件程序,據信意大利當局于2019年首次部署,作為反腐敗行動的一部分。 ?Lookout將RCS實驗室描述為類似于NSO集團的實體。 該公司將自己定位為“合法攔截”業(yè)務,并聲稱它只與政府機構合作。 然而,商業(yè)間諜軟件供應商近年來受到了嚴格的審查,這在很大程度上要歸功于政府使用Pegasus間諜軟件來攻擊活動家和記者。

據谷歌稱,Hermit可以感染Android和iOS設備。 在某些情況下,該公司的研究人員觀察到惡意行為者與目標的互聯網服務提供商合作以禁用他們的數據連接。 然后他們會向目標發(fā)送一條短信,提示下載鏈接的軟件以恢復他們的互聯網連接。 如果這不是一種選擇,不良行為者會試圖將間諜軟件偽裝成合法的消息應用程序,如WhatsApp或Instagram。

使Hermit特別危險的是,它可以通過從命令和控制服務器下載模塊來獲得額外的功能。 ?Lookout 觀察到的一些插件允許該程序從目標的日歷和地址簿應用程序中竊取數據,并使用他們手機的相機拍照。 一個模塊甚至使間諜軟件能夠根植Android設備。

免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。

2022-06-28
Google警告互聯網服務提供商幫助分發(fā)隱士間諜軟件
Google警告相關互聯網公司開發(fā)間諜軟件

長按掃碼 閱讀全文