根据多伦多大学 Munk 学院公民实验室(Citizen Lab)近日披露的最新报告,发现了一款破坏力堪比“飞马”(Pegasus)的间谍应用 Reign,iPhone 设备在感染之后可以秘密传输数据。
在报告中指出目前已发现至少 5 起案例,主要针对要员、记者等任务。间谍应用 Reign 主要利用名为“Endofdays”的漏洞,对运行 iOS 14.4、iOS 14.4.2 更新的 iPhone 设备发起攻击。
和“飞马”一样,iPhone 感染 Reign 之后,会访问 iOS 的各种组件和 iPhone 功能,IT之家附列表如下:
通话录音
麦克风录音
使用相机拍照
从 keychain 中提取或者移除内容
生成 iCloud 2FA 密码
搜索设备上的文件和数据库
跟踪设备的位置
清理软件痕迹以最大限度地减少被检测出可能
详细报告可以访问:Sweet QuaDreams
相关阅读:
《“飞马”间谍软件的前世今生:以色列情报老兵出手,超 50 个国家用户被监视,苹果 iPhone 也无法幸免》
《西班牙首相 iPhone 手机遭间谍软件“飞马”攻击》
《黑客利用 NSO 间谍软件试图攻破欧盟官员 iPhone 手机》
本文转载自IT之家。本站转载此文目的在于传递更多信息,并不代表赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与本网联系,我们将在第一时间删除内容,本网站对此声明具有最终解释权。