編輯:電腦系統城 2020-03-29 12:00:15 來源于:電腦系統城
這是一場旨在利用iOS后門感染香港用戶的運動,該iOS后門被命名為lightSpy,可使攻擊者接管設備。
2月19日,安全研究人員發現了一個針對iOS用戶的水坑攻擊。其URL指向一個惡意網站,該網站具有指向不同站點的三個iframe。其中一個iframe可見,并指向合法的新聞網站,另一個iframe用于網站分析,而第三個則指向托管iOS漏洞利用主要腳本的網站。
帶有三個iframe的惡意網站的HTML代碼
攻擊者通過在香港流行的論壇上發布誘餌式的頭條新聞以傳播惡意鏈接,這些鏈接會將用戶引導到真實的新聞網站,但這些網站因為被注入了隱藏的iframe,用戶訪問后會加載并運行惡意軟件。
此外,還發現了第二種水坑攻擊:復制合法站點并注入iframe。該攻擊似乎已于1月2日開始,持續到3月20日。但目前無法確定到這些網站的鏈接的分發位置。
這些攻擊利用了影響iOS 12.1和12.2設備的安全漏洞,以整個網站的用戶為目標。通過支持外殼命令和文件操作,惡意軟件使攻擊者可以監視用戶并完全控制受感染的設備。本質上是模塊化的lightSpy允許對連接的WiFi歷史記錄、聯系人、GPS位置、硬件信、iOS鑰匙串、電話歷史記錄、Safari和Chrome瀏覽器歷史記錄、SMS消息以及本地網絡IP地址進行過濾。
此外,該惡意軟件專門針對Messenger應用程序,例如Telegram,QQ和微信。2019年,就有過針對Android用戶的類似攻擊,并通過與香港相關的公共電報渠道發布了惡意APK,名為dmsSpy的Android惡意軟件會泄露設備信息、聯系人和SMS消息。
這些攻擊行動的設計和功能表明,該活動并非針對受害者,而是旨在更多地利用移動設備進行后門和監視。根據其分發方式將此活動命名為“中毒新聞行動”(Operation Poisoned News)。
2022-04-10
iPhone 13設置個性信號圖標方法 iPhone 13如何設置個性信號圖標2022-04-10
iPhone13開啟微信關懷模式方法 iPhone13如何開啟微信關懷模式2022-04-02
iPhone13拍照有綠點解決方法 iPhone13如何解決拍照有綠點新iPhone13到手了,我們應該如何給手機充電呢?手機充電很簡單,但健康充電還得用點心,小編整理了幾個新iPhone13充電需要注意的問題供大家參考。...
2022-04-01
iPhone13Promax搭載iOS15系統,一些地方的操作會有所改變,比如讓很多用戶頭疼的鍵盤下方空白。那么iphone13promax底部白條怎么去掉?...
2022-04-01