首页 > 业界 > 关键词  > iPhone最新资讯  > 正文

谷歌向Android用户发送Hermit间谍软件入侵警告

2022-06-24 10:45 · 稿源: cnbeta

早些时候,Lookout 安全研究人员将一款名为 Hermit 的 Android 间谍软件,与意大利 RCS Lab 软件公司联系了起来。现在,Google 威胁研究人员已经证实了 Lookout 的大部分发现,并且正在向遭到 Hermit 移动间谍软件入侵的 Android 用户发去警告。

1.png

被攻击者控制的一个站点截图

Lookout 与 Google 指出,Hermit 被证实为有官方背景的商业间谍软件,受害者主要出现在哈萨克斯坦和意大利、但叙利亚北部也有被发现。

2.png

该间谍软件拥有各种模块,可根据需要从其命令与控制服务器(CC)获取相关功能,比如收集通话记录、记录环境音频、重定向电话,以及受害者的设备上窃取照片、消息、电子邮件和精确定位。

3.png

Lookout 分析发现,Hermit 间谍软件可在所有 Android 版本上运行,并试图在受感染的 Android 设备上扎根。

攻击者通过短信发送的恶意链接,引诱受害者从外部应用商店下载并安装恶意软件。通常情况下,Hermit 会将自己伪装成各大通讯品牌或消息传递类应用。

4.png

此外在周四的一篇博客文章中,Google 找到了幕后行为者与目标 ISP 联手切断移动数据连接的证据。推测是以恢复连接为幌子,引诱受害者去下载 App 。

Google 进一步分析了针对 iPhone 的间谍软件样本,调查发现 Hermit 的 iOS App 滥用了苹果企业开发者证书,以允许间谍软件从外部应用商店加载。

5.png

间谍软件利用了六个不同的漏洞,其中两个属于未曝出过的零日漏洞。更糟糕的是,苹果知悉其中一个 0-Day 漏洞已在修复完成前被积极利用。

庆幸的是,两家科技巨头都表示未在官方应用商店里发现 Android / iOS 版的 Hermit 间谍软件。

6.png

目前 Google 已向受感染的 Android 设备用户发去警告通知,并更新了系统内置的 Google Play Protect 安全扫描程序,以阻止该间谍软件的运行。

此外 Google 关闭了间谍软件用于和服务器通讯的 Firebase 帐户,但并未透露到底有多少 Android 设备收到了 Hermit 间谍软件的影响。

7.png

苹果发言人 Trevor Kincaid 则表示,该公司已吊销与本轮间谍软件活动相关的所有已知账户和证书。

目前尚不清楚 Hermit 间谍软件的确切针对目标,但有 NSO Group 和 Candiru 等臭名昭著的案例在前,此事也并不难推测。

举报

  • 相关推荐
  • iPhone双11最后一波福利!京东国补范围更多、以旧换新补贴更多

    双十一期间,京东和天猫平台针对iPhone17系列推出优惠活动。京东PLUS会员优惠力度更大,提供300元惊喜券和700元以旧换新补贴,覆盖12个省市;天猫88VIP仅限8省市享受500元国家补贴。京东iPhone17 Pro到手价低至8699元,叠加优惠后比天猫多省约30倍。建议果粉抓紧入手,京东还提供7天价保服务,确保划算购买。

  • 苹果回应“iPhone面容解锁不用摄像头” 网友直呼:冷知识 才知道

    11月5日,“iPhone面容解锁不需要摄像头”话题引发热议。苹果官方澄清,面容ID并非通过前置摄像头,而是依赖原深感摄像头系统投射并分析数万个不可见点,生成面部深度图与红外图像,再通过安全隔区内的神经网络引擎进行数据比对。该系统能适应外貌变化,并在各种光线环境下工作。需注意,红外镜头仍属广义摄像头范畴,称“完全不需要摄像头”并不严谨。

  • 20周年iPhone将消灭灵动岛:首款真全面屏苹果手机

    2027年iPhone将迎来发布20周年,预计苹果将推出颠覆性新品。回顾历史,2007年首款iPhone开启智能手机时代,2017年iPhone X引领全面屏交互。据悉20周年款将实现真全面屏设计,采用屏下Face ID与屏下摄像头,成为首款无刘海无挖孔的iPhone。通过创新专利技术,优化红外光穿透屏幕实现高效人脸识别。此外可能搭载台积电2nm芯片,性能表现值得期待。

  • 苹果客服回应iPhone或自动拨号:设置或其他问题

    近日,多名iPhone用户反映手机在锁屏状态下半夜自动拨打陌生人电话,甚至包括最近通话记录中的最后一位联系人。苹果客服回应称未收到大批量反馈,可能是误触、快捷指令或紧急呼叫导致,建议用户检查设置并关闭相关功能。该问题涉及新款及老款iPhone,早在2024年就有类似反馈但至今未解决。

  • 李想谈iPhone Air使用感受:整体很满意 但有续航焦虑

    今日,理想汽车创始人李想在B站发布视频,提到自己近一年用过最有意思的3款产品,其中就包括最近在用的iPhone Air。 李想表示,iPhone Air真的很轻薄,这是这么多年来第一款可以放在前兜、裤兜都不会有拖拽感的手机。 实际体验下来,拍照在自己接受范围内,扬声器前期有影响但是很快可以适应。

  • iPhone 18全系标配2400万前摄:苹果史上最强

    摩根大通最新研究报告显示,iPhone 18系列所有旗舰机型将搭载2400万像素前置摄像头,较iPhone 17系列的1800万像素有所升级。 此前曾有多个消息源爆料,iPhone 17全系列会配备2400万像素前置摄像头,但这一传闻最终并未兑现。不过iPhone 17系列搭载的1800万像素前置摄像头本身已是一次大幅更新。

  • iPhone 18 Pro或缩小灵动岛 苹果正测试特殊挖孔方案

    据站长之家报道,iPhone 18 Pro系列正进行屏幕形态革新,测试HIAA挖孔方案,将显著缩小沿用多年的灵动岛设计,提升屏占比与视觉简洁度。同时硬件升级包括:测试可变光圈技术以优化拍照;Pro+Max版采用钢壳电池增强耐用性与安全性;新增透明版本提供个性化选择。超透镜技术的研发旨在缩小Face ID组件体积,确保识别精度,进一步压缩灵动岛区域,提升交互流畅性。

  • 20周年iPhone将应用固态按键:苹果已完成功能验证

    苹果iPhone的固态按键方案已完成功能验证,计划在2027年的iPhone 20上量产应用。届时电源键、音量键、操作按钮以及相机控制按钮都将会升级为具备局部振动反馈的固态按键。 据了解,传统机械按钮由于其复杂的结构,容易受到灰尘、水分等环境因素的影响,导致损坏或失灵。比如iPhone上那颗静音切换键,就很容易被灰尘卡住,因为这个问题去售后的用户也不在少数,固态按�

  • 苹果回应iPhone放电饭煲内胆传数据更快:属实没必要

    日前,演员陈伟霆因用着iPhone 16 Pro却套了个iPhone 17 Pro的手机壳引发热议。 面对粉丝提问,他解释称,新机数据转移需要一天多时间。 有网友支招,可以把两部手机放进电饭煲内胆里传数据更快。 据媒体报道,苹果客服对此表示,用电饭煲内胆(传输数据)属实没必要。” 客服称,对于iPhone来说,两部手机之间传输数据用的是虚拟网络,并不涉及Wi-Fi和蓝牙传输。

  • 苹果iPad mini将支持防水:看齐iPhone

    苹果正研发新一代防水iPad mini,采用无扬声器开孔设计降低进水风险,防水性能接近iPhone。与iPhone采用粘合剂密封不同,iPad mini通过全新扬声器系统实现防水。现售款无官方防水认证,而新款预计2026年上市,可能搭载OLED屏幕并涨价约100美元(现起售价499美元)。

今日大家都在搜的词: