谷歌警告:苹果和安卓手机都遭到意大利间谍软件攻击

VSole2022-06-24 12:11:14

6月24日消息,美国当地时间周四,谷歌发出警告称,意大利软件开发商RCS Lab提供的黑客工具被用来发动攻击,主要针对意大利和哈萨克斯坦的苹果和安卓智能手机进行间谍活动。

Google旗下威胁分析小组和Project Zero漏洞分析团队在报告中称,总部位于米兰的RCS Lab开发了多款工具来监视目标设备的私人信息和联系人。RCS Lab的网站声称欧洲多家执法机构都是其客户。

欧洲和美国的监管机构始终在进行权衡,制定用以监管间谍软件销售和进口的相关法规。

Google表示:“Google多年来始终在跟踪商业间谍软件供应商的活动。在此期间,我们看到这个行业从少数供应商迅速形成完整的生态系统。这些供应商正帮助危险的黑客工具扩散,并为无法在内部开发这些能力的政府机构提供武器。但这个行业几乎不透明,因此分享有关这些供应商及其能力的信息至关重要。”

Google承认,该公司目前追踪着30多家间谍软件制造商,这些公司向政府支持的客户提供大量复杂的监控软件。

意大利和哈萨克斯坦政府没有立即回复置评请求。苹果公司发言人表示,该公司已经撤销了与此次黑客攻击有关的所有已知账户和证书。

RCS Lab表示,其产品和服务符合欧洲监管规则,并积极配合执法机构调查犯罪活动。该公司在电子邮件中称:“RCS Lab人员没有暴露,也没有参与相关客户进行的任何活动。”其补充说,RCS Lab谴责任何滥用其产品的行为。

Google指出,该公司已采取措施保护使用Android操作系统的用户,并提醒他们注意间谍软件攻击。

随着越来越多的公司为执法部门开发拦截工具,为政府开发间谍软件的活动也越来越多。在某些情况下,反监视活动人士指责他们协助政府利用间谍软件来侵犯个人隐私和民权。

近年来,以色列监控公司NSO的“飞马”(PegASUS)间谍软件被多个政府机构用来监视记者、活动人士和持不同政见者,使得该行业成为全球关注的焦点。

数字监督机构“公民实验室”的安全研究员比尔·马尔查克(Bill Marczak)表示,虽然RCS Lab的工具可能没有飞马那么隐蔽,但它仍然可以读取目标设备上的消息并查看密码。

马尔查克补充道:“这表明,尽管消费设备已经无处不在,但要确保它们免受这些强大的黑客攻击,还有很长的路要走。”

在公司网站上,RCS Lab将自己描述为“合法监听”技术和服务开发商,包括开发语音、数据收集和“跟踪系统”。该公司表示,仅在欧洲每天就要处理1万个被拦截的目标。

Google研究人员发现,RCS Lab之前曾与备受争议的意大利间谍公司Hacking Team合作,后者也同样为外国政府开发监控软件,以窃听手机和电脑上的信息。2015年,Hacking Team网站遭到黑客袭击,导致大量内部文件泄漏,之后该公司破产。

Google高级研究员比利·伦纳德(Billy Leonard)表示,在某些情况下,Google认为使用RCS Lab间谍软件的黑客与目标的互联网服务提供商合作,这表明他们与政府支持的机构存在密切联系。


软件rcs
本作品采用《CC 协议》,转载必须注明作者和本文链接
Lookout Threat Lab的研究人员发现哈萨克斯坦政府在其境内使用企业级Android监控软件。我们于2022年4月首次检测到来自该活动的样本。根据意大利下议院在2021年发布的一份文件,意大利当局可能在反腐败行动中滥用了这个软件。该文件提到了iOS版本的Hermit,并将RCS Lab和Tykelab与恶意软件联系起来,这证实了我们的分析。
谷歌发出警告称,意大利软件开发商RCS Lab提供的黑客工具被用来发动攻击,主要针对意大利和哈萨克斯坦的苹果和安卓智能手机进行间谍活动。
来自 Lookout 的安全研究团队近日披露了 Hermit 间谍软件的诸多细节。该间谍软件于今年 4 月首次发现,主要由政府部署,攻击目标主要集中在哈萨克斯坦、叙利亚和意大利。
对互联网用户构成了严重的信任威胁
Meta Platforms 近日采取了一系列措施制裁来自意大利、西班牙和阿拉伯等多国的八家间谍软件公司,分别是 Cy4Gate/ELT Group、RCS Labs、IPS Intelligence、Variston IT、TrueL IT、Protect Electronic Systems、Negg Group 和 Mollitiam Industries。
Lookout称,RCS实验室与NSO集团 - 也就是PegASUS间谍软件背后臭名昭著的监控雇佣公司是同一家公司,他们向各国各级政府机构兜售商业间谍软件。Lookout的研究人员认为Hermit已经被哈萨克斯坦政府和意大利当局部署。根据这些发现,Google已经确定了这两个国家的受害者,并表示它将通知受影响的用户。
由于是三层网络,写起来图会比较多,选取了四款常用穿透软件:ew,nps,frp,venom进行试验。环境搭建拓扑图如下:192.168.1.0/24模拟公网环境。每台PC上都有一个web服务,内网主机除边缘win7外全部不出网,内网同网段之间的主机可以相互访问,不同网段相互隔离。
内网渗透-windows系统
2022-04-08 22:47:48
还有一种内网渗透的思路为:通过社工等方法攻击企业办公网的电脑、办公网无线等,实现控制办公电脑,再用获得的办公网数据。
VSole
网络安全专家