中國間諜軟體LightSpy鎖定南亞、印度iPhone用戶而來
· 2024-04-16

針對上週蘋果對用戶提出的傭兵間諜軟體(Mercenary Spyware)攻擊警告,有研究人員指出,是中國駭客組織使用間諜軟體LightSpy從事相關攻擊行動

蘋果

上週蘋果罕見對全球92個國家提出警告,指出有部分用戶遭遇傭兵間諜軟體(Mercenary Spyware)攻擊,他們向可能遭到攻擊的用戶發出通知,但究竟攻擊者的身分為何,以及對方使用的作案工具,該公司並未說明,如今有研究人員透露相關資訊。

資安業者BlackBerry指出,他們發現曾在2020年出沒的間諜軟體LightSpy近期死灰復燃,並指出這波攻擊行動主要目標是南亞國家,印度也可能遭到鎖定。

曾在4年前被用於攻擊行動的LightSpy,攻擊者將它用於對蘋果裝置用戶進行水坑式攻擊。此惡意程式為全功能的模組化監控工具包,主要用途是洩露目標用戶的個人私密資訊,包括極為精確的地理位置資料,或是語音電話(VoIP)的內容。此外,該惡意程式還能偵察裝置資訊,並收集QQ、微信、Telegram即時通訊軟體的資料,甚至能從微信支付取得受害者的交易記錄。

而這次研究人員看到的新版間諜程式,攻擊者將其命名為F_Warehouse,不只具備前述的功能,新版軟體能暗中錄製目標裝置的聲音訊息,並能搜尋用戶的鑰匙圈(Keychain)存放的帳密資料,或是允許攻擊者執行Shell命令來完全控制設備。

此外,攻擊者採取了帳密釘選(Certificate Pinning)手法,一旦該間諜軟體發現受害裝置存取的網路連線流量受到監控,就會中斷與C2嘗試連線,從而回避相關偵測機制。

值得留意的是,雖然研究人員並未透露攻擊者的身分,但根據LightSpy的程式碼註解及錯誤訊息,背後發動攻擊的駭客使用中文為主要語言,推測很有可能是有中國政府撐腰的攻擊事件。

热门文章
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
英国确认各垂直行业的赌博税税率
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
BETFAIR 网络攻击80万用户资料泄露
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
首页
游戏
合作
发现
我的