黑客利用本地新闻站点在iPhone上安装间谍软件

iPhone iOS间谍软件,一项新发现的黑客“水坑攻击”针对香港的苹果iPhone用户,利用恶意网站链接诱使他们在设备上安装间谍软件。

根据国内知名网络黑客安全组织东方联盟和卡巴斯基发布的研究,“操作中毒新闻 ”攻击利用远程iOS漏洞利用链通过链接到本地​​新闻网站的链接来部署功能丰富的植入程序“ LightSpy”,该链接会在被单击时执行恶意软件有效负载并允许入侵者从受影响的设备中窃取敏感数据,甚至进行完全控制。

"水坑攻击"通常会导致不良行为者感染已知访问的网站,从而使特定的最终用户群体受到损害,目的是获得对受害者设备的访问权限并为其加载恶意软件。

据说APT小组利用卡巴斯基(Kaspersky)的“ TwoSail Junk”来利用iOS 12.1和12.2中存在的漏洞,涵盖从iPhone 6到iPhone X的所有型号,攻击最早于1月10日发现,然后于2月18日左右加剧。

使用恶意链接作为诱饵安装间谍软件

该活动使用在多个论坛上发布的虚假链接,这些链接在香港居民中都很受欢迎,这些链接声称导致涉及与性别相关,点击诱饵或与正在进行的COVID-19冠状病毒大流行有关的新闻的各种新闻报道。

单击URL会将用户带到已被泄露的合法新闻媒体以及运营商专门为此活动设置的网站。在两种情况下,都使用隐藏的iframe加载和执行恶意代码。

东方联盟的研究人员说:“使用的URL导致攻击者创建了一个恶意网站,该网站反过来又包含指向不同站点的三个iframe。” “唯一可见的iframe指向合法的新闻网站,这使人们认为他们正在访问该网站。一个不可见的iframe用于网站分析;另一个不可见的iframe则托管了iOS漏洞利用程序的主要脚本。”

有问题的恶意软件利用了一个“静默补丁”的Safari漏洞,该漏洞在浏览器上呈现时会导致利用可用内存漏洞(跟踪为CVE-2019-8605)后的使用,该漏洞使攻击者能够以root特权执行任意代码—在这种情况下,请安装专有的LightSpy后门。此错误已在iOS 12.3,macOS Mojave 10.14.5,tvOS 12.3和watchOS 5.2.1发行版中得到解决。

 

间谍软件不仅能够远程执行外壳命令并完全控制设备。它还包含各种可下载的模块,这些模块允许数据泄露,例如联系人列表,GPS位置,Wi-Fi连接历史记录,硬件数据,iOS钥匙串,电话记录,移动Safari和Chrome浏览器历史记录以及SMS消息。

此外,LightSpy还针对Telegram,QQ和WeChat微信等消息传递应用程序,以窃取帐户信息,联系人,组,消息和附件。

针对东南亚的监视行动

卡巴斯基研究人员总结说:“这种特殊的框架和基础设施是在东南亚开发和部署监视框架的敏捷方法的一个有趣例子。”

东方联盟则表示,该活动的设计和功能旨在破坏尽可能多的移动设备,以实现设备后门和监视。

为了缓解此类威胁,用户必须保持设备最新,并避免从未经授权的来源加载应用程序。

有话要说关于这篇文章?在下面发表评论.(欢迎转载分享)

深度学习是机器学习的一个子领域,它基于人工神经网络的研究,特别是利用多层次的神经网络来进行学习和模式识别。深度学习模型能够学习数据的高层次特征,这些特征对于图像和语音识别、自然语言处理、医学图像分析等应用至关重要。以下是深度学习的一些关键概念和组成部分: 1. **神经网络(Neural Networks)**:深度学习的基础是人工神经网络,它是由多个层组成的网络结构,包括输入层、隐藏层和输出层。每个层由多个神经元组成,神经元之间通过权重连接。 2. **前馈神经网络(Feedforward Neural Networks)**:这是最常见的神经网络类型,信息从输入层流向隐藏层,最终到达输出层。 3. **卷积神经网络(Convolutional Neural Networks, CNNs)**:这种网络特别适合处理具有网格结构的数据,如图像。它们使用卷积层来提取图像的特征。 4. **循环神经网络(Recurrent Neural Networks, RNNs)**:这种网络能够处理序列数据,如时间序列或自然语言,因为它们具有记忆功能,能够捕捉数据的时间依赖性。 5. **长短期记忆网络(Long Short-Term Memory, LSTM)**:LSTM 是一种特殊的 RNN,它能够学习长期依赖关系,非常适合复杂的序列预测任务。 6. **生成对抗网络(Generative Adversarial Networks, GANs)**:由两个网络组成,一个生成器和一个判别器,它们相互竞争,生成器生成数据,判别器评估数据的真实性。 7. **深度学习框架**:如 TensorFlow、Keras、PyTorch 等,这些框架提供了构建、训练和部署深度学习模型的工具和库。 8. **激活函数(Activation Functions)**:如 ReLU、Sigmoid、Tanh 等,它们在神经网络用于添加非线性,使得网络能够学习复杂的函数。 9. **损失函数(Loss Functions)**:用于评估模型的预测与真实值之间的差异,常见的损失函数包括均方误差(MSE)、交叉熵(Cross-Entropy)等。 10. **优化算法(Optimization Algorithms)**:如梯度下降(Gradient Descent)、随机梯度下降(SGD)、Adam 等,用于更新网络权重,以最小化损失函数。 11. **正则化(Regularization)**:技术如 Dropout、L1/L2 正则化等,用于防止模型过拟合。 12. **迁移学习(Transfer Learning)**:利用在一个任务上训练好的模型来提高另一个相关任务的性能。 深度学习在许多领域都取得了显著的成就,但它也面临着一些挑战,如对大量数据的依赖、模型的解释性差、计算资源消耗大等。研究人员正在不断探索新的方法来解决这些问题。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值