卡巴斯基称苹果公司向NSA提供iPhone后门

VSole2023-06-07 10:04:26

近日,据Bleepingcomputer报道,卡巴斯基和俄罗斯联邦安全局情报和安全机构FSB先后发布报告,声称苹果公司故意向美国国家安全局提供了一个后门,可以用零点击漏洞投放间谍软件感染俄罗斯的iPhone手机。

卡巴斯基的报告声称其公司网络中的一些iPhone使用iOS漏洞进行黑客攻击,该漏洞通过iMessage零点击漏洞安装恶意软件,无需用户交互,该恶意软件的有效载荷会驻留后台,以root权限运行,收集系统和用户信息并执行攻击者的命令。

巴斯基表示,该活动始于2019年,目前仍在进行中,被恶意工具集感染的最新iOS版本是15.7(最新的iOS 16.5版本似乎已经修复了该漏洞)。

卡巴斯基将该攻击活动命名为“三角测量行动”(Operation Triangulation),并公布了与此恶意活动相关的15个域名的列表(下图),帮助安全管理员通过设备历史DNS日志来检查是否存在漏洞利用迹象。

FSB发布的公告则声称已在数千部苹果iPhone上发现了恶意软件感染,这些iPhone属于俄罗斯政府官员以及以色列、中国和几个北约成员国驻俄罗斯大使馆的工作人员。

尽管指控很严重,但FSB没有提供任何证据证明其主张。

俄罗斯政府此前曾建议所有总统政府雇员放弃使用苹果iPhone,并在可能的情况下完全放弃美国制造的技术。

卡巴斯基向BleepingComputer证实,这次攻击影响了其在莫斯科的总部办公室和其他国家的员工。尽管如此,该公司表示无法核实其调查结果与FSB报告之间的联系,因为他们没有政府调查的技术细节。

不过,俄罗斯的CERT发布了一项警报,将FSB的声明与卡巴斯基的报告联系起来。

iphone卡巴斯基
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络安全公司卡巴斯基近日发布了一种工具,可以检测苹果iPhone和其他iOS设备是否感染了一种新的“三角测量”(Operation Triangulation)恶意软件。
近日,卡巴斯基安全研究人员Boris Larin披露了iPhone历史上最复杂的间谍软件攻击——三角测量(Triangulation)的技术细节。
近日,据Bleepingcomputer报道,卡巴斯基和俄罗斯联邦安全局情报和安全机构FSB先后发布报告,声称苹果公司故意向美国国家安全局提供了一个后门,可以用零点击漏洞投放间谍软件感染俄罗斯的iPhone手机。
卡巴斯基认为它不是攻击的主要目标。俄罗斯官员认为这次攻击是 NSA 发起的,有数千部外交人员的 iPhone 感染了恶意程序,尤其是位于北约、前苏联加盟国、以色列和中国等地的外交使团成员。俄罗斯联邦安全局认为苹果与 NSA 在这一行动中有合作。卡巴斯基创始人 Eugene Kaspersky 称,攻击是通过带恶意附件的隐形 iMessage 执行的,利用操作系统漏洞在设备上部署和安装恶意程序。卡巴斯基将其雇员感染的间谍软件命名为 Triangulation,这次行动被称为 Operation Triangulation。
卡巴斯基表示,这一行为开始于2019年,攻击活动当前仍在继续。目前仅公开了该恶意软件的部分功能细节,对最终有效载荷的分析仍在进行当中。尽管指控内容相当严重,但联邦安全局没有提供任何实质性证据。卡巴斯基表示,此次攻击还影响到其莫斯科总部及其他多国的员工。苹果公司回应称,卡巴斯基并未表示发现的漏洞会对iOS 15.7之后的版本有效,当前的苹果iPhone系统版本为16.5。
卡巴斯基最近推出了一款名为iShutdown的工具,该工具不仅可以检测臭名昭著的Pegasus间谍软件,还可以识别iOS设备上的其他恶意软件威胁。在卡巴斯基网络安全研究人员透露了三角测量操作的重要见解几周后,iShutdown工具就推出了。这项调查深入探讨了间谍软件威胁如何危害iPhone
卡巴斯基实验室的调查结果在今天早些时候发布的一份公司报告中分享,并通过电子邮件与Infosecurity分享。卡巴斯基在 2022 年总共检测到 1,661,743 个恶意软件或不需要的软件安装程序,比 2021 年减少了 1,803,013 个。该报告还包含一系列建议,以帮助用户抵御移动威胁。卡巴斯基报告似乎证实了普华永道 2022 年 9 月的预测,即移动设备将成为今年最主要的威胁载体之一。
安天科技对iOS设备被高级恶意软件攻击也一直跟进研究,即将发布的报告基于对NSA方程式组织的样本分析研究。因为样本极难提取和捕获,此前尚未有任何厂商发布过NSA在iOS平台的样本分析。方程式组织是世界超一流的网络攻击组织,普遍认为隶属于NSA。报告显示,外界通常认为,iOS 平台的安全强度比 Android 平台更好。“
VSole
网络安全专家