据说 Monokle 由俄罗斯国防承包商开发,旨在帮助该国情 机构干预 2016 美总统大选。
研究人员发现了一些有史以来最先进、功能最全面的移动监视软件。自 2016 年 3 月以来,这种被称作 Monokle 的 Android 应用程序就已经被发现。据说 Monokle 由俄罗斯国防承包商开发,旨在帮助该国情 机构干预 2016 美总统大选。安全研究机构 Lookout 发布的一份 告称,Monokle 使用了几种新式手段,包括修改 Android 可信证书存储区,可通过互联 TCP 端口、电子邮件、短信或电话通信下达指令和控制 络。
Monokle 将自己伪装为正常应用图标(题图 via ARSTechnica)
更令人意想不到的是,Monokle 提供了离线监控功能,即便在互联 连接不可用的情况下,该软件也能够正常工作。下面是 Lookout 披露的 Monokle 的完整功能:
基于对某些 Monokle 样本的分析,Lookout 研究人员猜测还有针对苹果 iOS 设备开发的 Monokle 版本。
开发者可能无意中将某些 iOS 控制代码添加到了 Android 示例中,可针对密钥字符串、iCloud 连接、Apple Watch 加速度计数据、iOS 权限、以及其它 iOS 功能或服务。
之所以将这类恶意软件称作 Monikle,是因为它包含了所谓的 monokle-agent 组件。尽管目前 Lookout 研究人员尚未发现任何 iOS 样本,但其认为它们可能正在开发过程中。
Lookout 研究人员认为 Monokle 与圣彼得堡的 STC 公司有特殊的联系,时任美国总统奥巴马曾对这家俄罗斯国防承包商施加过制裁,理由是其涉嫌干预 2016 美总统大选。
有线索表明,Monokle 与 STC 的控制服务器有连接,且后者的加密证书被用于该恶意软件的样本签名。此外,Monokle 的复杂性表明,其背后或有政府力量在提供暗中支持。
Lookout 还举了 PegASUS 这个例子,这款由以色列开发的针对 iOS 和 Android 设备的强大间谍应用程序,曾于 2016 年被用于对抗阿联酋的不同政见者、并于今年被再次用于英国律师。
Lookout 安全情 高级经理 Christopher Hebeisen 在接受 ArsTechnica 采访时称,我们又一次见到了有国防承包商来生产一种用于监视移动设备用户的高度复杂的恶意软件。
Lookout 指出,这样的行为,会对移动设备造成极高的被攻击风险。不过研究人员也发现,Monokle 被伪装成了极少数的应用程序,表明该监视工具是专门为攻击有限数量的特定人群而开发的。
根据 App 的名称和图标,Lookout 列出了 Monokle 潜在攻击目标的一些特征 —— 某教信众、居住在东欧高加索和附近地区、对一款名叫 UzbekChat 的消息应用程序感兴趣。
其表示,大多数应用程序都被打包进了合法的功能,以防止用户对这款恶意软件产生怀疑。
更多资讯
VirtualBox 6.0.10 发布:支持 Ubuntu 和 Debian 的 UEFI 安全启动驱动签名甲骨文刚刚为旗下 VirtualBox 虚拟机软件推出了 6.0 系列的第五个维护版本,它就是修复了各种问题、为 Linux 用户添加了一些令人激动的增强功能的 VirtualBox 6.0.10 。距离上一次维护版本的发布,已经过去了两个多月。本次更新对基于 Linux 的操作系统带来了一些显著的改进,尤其是 Ubuntu 和 Debian GNU / Linux 环境,其迎来了对 UEFI 安全启动的驱动签名支持。
详情:
http://www.dbsec.cn/zx/20190726-2.html
美股券商 Robinhood 承认以明文方式存储了部分用户密码美股券商 Robinhood 在致受影响用户的电子邮件中,承认以明文方式存储了部分用户的密码。该公司在邮件中表示“本周一晚上,我们发现在我们的内部系统中部分用户的凭证以可读格式存储。通过全面彻底的检查之后目前我们已经解决了这个问题,没有任何证据表明除了我们的响应团队以外的人访问过这些信息。”
详情:
http://www.dbsec.cn/zx/20190726-3.html
在暗 上交易超过 2300 万张被盗信用卡研究人员称,在 2019 年上半年,地下论坛提供了超过 2300 万张信用卡和借记卡。周四, 络安全公司 Sixgill 发布了其地下金融欺诈 告,记录了暗 中与被盗财务数据相关的趋势和交易。
详情:
http://www.dbsec.cn/zx/20190726-4.html
巴西银行用户暴露 250GB 数据泄露安全专家发现,属于巴西金融服务提供商的未受保护的服务器已经暴露了来自各个本地银行客户的大量数据。 Data Group 已检测到此漏洞,并且公共域中可用的敏感个人信息的总文件大小估计为 250GB。
详情:
http://www.dbsec.cn/zx/20190726-5.html
点击“了解更多”可访问文内链接
声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!