A BlackBerry blog kutatási jelentése szerint az Apple által felfedezett LightSpy nevű kémprogram kínai hackerekhez köthető.
A LightSpy a kémprogram a színfalak mögött, ami miatt az Apple figyelmeztetést adott ki.
A LightSpy egy kémprogram, amelyet először 2020-ban fedeztek fel, és amelyről úgy vélik, hogy a hongkongi politikai feszültségekhez kapcsolódik. A LightSpy rendkívül rugalmas konfigurációval rendelkezik, így a támadók frissíthető konfigurációk segítségével pontosan irányíthatják a kémprogramot. Ez a verzió, a LightSpy F_Warehouse, képes információkat lopni üzenetküldő alkalmazásokból, titokban hangot rögzíteni akár VoIP-hívások közben is, és személyes fájlokat, például dokumentumokat vagy képeket megkeresni kinyerés céljából.
A legfigyelemreméltóbb, hogy ez a verzió képes pontosan meghatározni a fertőzött eszköz helyét. A jelenlegi célpontok az indiai és dél-ázsiai iPhone-felhasználók. A kémprogram kódjában található hibaüzenetek és néhány megjegyzés arra utal, hogy a LightSpy mögött álló tervezők „anyanyelvi kínai beszélők”. Egy másik érdekes tény, hogy a bűnözők aktív szerverei Kínában és más országokban, például Szingapúrban és Oroszországban találhatók.
A BlackBerry Blog rámutat, hogy a LightSpy ezen verziója aggasztó, mivel lehetetlen megállapítani, hogy kormány által támogatott műveletről van-e szó. Ami ezt a kémprogramot ilyen erőssé teszi, az az, hogy ha egyszer bejutott egy iPhone-ba, nehéz észlelni.
A LightSpy rengeteg információt gyűjt a fertőzött eszközzel kapcsolatban.
A felhasználók veszélyben vannak, mivel a szoftver gyakran látogatott weboldalakon is megtalálható. Például a LightSpy előző verziójában számos hongkongi híroldalon is megtalálható volt. Kezdetben eszközinformációkat gyűjt, majd letölti a következő fázisokat, beleértve a LightSpy-t és a kémkedési műveletek végrehajtásához szükséges kiegészítőket.
A BlackBerry blogon közzétett ajánlások arra figyelmeztetnek minden dél-ázsiai politikai aktivistát és újságírót, hogy engedélyezzék a lezárási módot iPhone-jaikon a feltörés kockázatának csökkentése érdekében. A felhasználóknak naprakészen kell tartaniuk iPhone-jaikat, és engedélyezniük kell a kétlépcsős azonosítást Apple ID-jükhöz. Kerüljék a különböző online szolgáltatásokból származó jelszavak ismételt használatát. Végül, de nem utolsósorban, ne kattintson ismeretlen linkekre vagy mellékletekre.
[hirdetés_2]
Forráslink
Hozzászólás (0)