中國間諜軟體LightSpy鎖定南亞、印度iPhone用戶而來
· 2024-04-16

針對上週蘋果對用戶提出的傭兵間諜軟體(Mercenary Spyware)攻擊警告,有研究人員指出,是中國駭客組織使用間諜軟體LightSpy從事相關攻擊行動

蘋果

上週蘋果罕見對全球92個國家提出警告,指出有部分用戶遭遇傭兵間諜軟體(Mercenary Spyware)攻擊,他們向可能遭到攻擊的用戶發出通知,但究竟攻擊者的身分為何,以及對方使用的作案工具,該公司並未說明,如今有研究人員透露相關資訊。

資安業者BlackBerry指出,他們發現曾在2020年出沒的間諜軟體LightSpy近期死灰復燃,並指出這波攻擊行動主要目標是南亞國家,印度也可能遭到鎖定。

曾在4年前被用於攻擊行動的LightSpy,攻擊者將它用於對蘋果裝置用戶進行水坑式攻擊。此惡意程式為全功能的模組化監控工具包,主要用途是洩露目標用戶的個人私密資訊,包括極為精確的地理位置資料,或是語音電話(VoIP)的內容。此外,該惡意程式還能偵察裝置資訊,並收集QQ、微信、Telegram即時通訊軟體的資料,甚至能從微信支付取得受害者的交易記錄。

而這次研究人員看到的新版間諜程式,攻擊者將其命名為F_Warehouse,不只具備前述的功能,新版軟體能暗中錄製目標裝置的聲音訊息,並能搜尋用戶的鑰匙圈(Keychain)存放的帳密資料,或是允許攻擊者執行Shell命令來完全控制設備。

此外,攻擊者採取了帳密釘選(Certificate Pinning)手法,一旦該間諜軟體發現受害裝置存取的網路連線流量受到監控,就會中斷與C2嘗試連線,從而回避相關偵測機制。

值得留意的是,雖然研究人員並未透露攻擊者的身分,但根據LightSpy的程式碼註解及錯誤訊息,背後發動攻擊的駭客使用中文為主要語言,推測很有可能是有中國政府撐腰的攻擊事件。

熱門文章
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
英國確認各垂直行業的賭博稅稅率
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
首頁
遊戲
合作
發現
我的