有史以來最先進、功能最全面的移動監視軟體 Monokle 或產自俄羅斯
研究人員發現了一些有史以來最先進、功能最全面的移動監視軟體。自 2016 年 3 月以來,這種被稱作 Monokle 的 Android 應用程式就已經被發現。據說 Monokle 由俄羅斯國防承包商開發,旨在幫助該國情報機構干預 2016 美總統大選。安全研究機構 Lookout 釋出的一份報告稱,Monokle 使用了幾種新式手段,包括修改 Android 可信證書儲存區,可通過網際網路 TCP 埠、電子郵件、簡訊或電話通訊下達指令和控制網路。
Monokle 將自己偽裝為正常應用圖示(題圖 via ARSTechnica)
更令人意想不到的是,Monokle 提供了離線監控功能,即便在網際網路連線不可用的情況下,該軟體也能夠正常工作。下面是 Lookout 披露的 Monokle 的完整功能:
- 檢索日曆資訊,包括事件名稱、時間、地點等描述;
- 針對 HTTPS 流量和其它受 TLS 保護的通訊的中間人攻擊;
- 收集 WhatsApp、Instagram、VK、Skype、imo 的帳戶資訊和檢索訊息;
- 通過簡訊或指定的控制電話傳送關鍵字(控制短語)和接收外帶訊息;
- 將簡訊傳送給攻擊者指定的號碼;
- 重置使用者密碼;
- 錄製環境音訊(並可制定高 / 中 / 低音質);
- 撥打電話;
- 通話錄音;
- 檢索流行辦公應用的文件文字;
- 拍攝照片、視訊和截圖;
- 記錄包括手機解鎖 PIN 碼在內的密碼;
- 檢索加密鹽,以幫助獲取儲存在裝置上的 PIN 碼等密碼;
- 接受來自一組指定電話號碼的命令;
- 檢索聯絡人、電子郵件、通話記錄、瀏覽歷史記錄、帳戶和相應的密碼;
- 獲取包括品牌、型號、功率級別、Wi-Fi 或移動資料連線、螢幕開啟或關閉等在內的裝置資訊;
- 若裝置已開啟 root 許可權,Monokle 可以 root 身份執行任意 shell 命令;
- 追蹤裝置位置;
- 獲取附近蜂窩基站資訊;
- 獲取已安裝應用列表;
- 獲取附近 Wi-Fi 詳情;
- 刪除任意檔案;
- 下載攻擊者指定的檔案;
- 重啟裝置;
- ● 解除安裝自身並刪除受感染手機中的所有痕跡。
基於對某些 Monokle 樣本的分析,Lookout 研究人員猜測還有針對蘋果 iOS 裝置開發的 Monokle 版本。
開發者可能無意中將某些 iOS 控制程式碼新增到了 Android 示例中,可針對金鑰字串、iCloud 連線、Apple Watch 加速度計資料、iOS 許可權、以及其它 iOS 功能或服務。
之所以將這類惡意軟體稱作 Monikle,是因為它包含了所謂的 monokle-agent 元件。儘管目前 Lookout 研究人員尚未發現任何 iOS 樣本,但其認為它們可能正在開發過程中。
Lookout 研究人員認為 Monokle 與聖彼得堡的 STC 公司有特殊的聯絡,時任美國總統奧巴馬曾對這家俄羅斯國防承包商施加過制裁,理由是其涉嫌干預 2016 美總統大選。
有線索表明,Monokle 與 STC 的控制伺服器有連線,且後者的加密證書被用於該惡意軟體的樣本簽名。此外,Monokle 的複雜性表明,其背後或有政府力量在提供暗中支援。
Lookout 還舉了 PegASUS 這個例子,這款由以色列開發的針對 iOS 和 Android 裝置的強大間諜應用程式,曾於 2016 年被用於對抗阿聯酋的不同政見者、並於今年被再次用於英國律師。
Lookout 安全情報高階經理 Christopher Hebeisen 在接受 ArsTechnica 採訪時稱,我們又一次見到了有國防承包商來生產一種用於監視移動裝置使用者的高度複雜的惡意軟體。
Lookout 指出,這樣的行為,會對移動裝置造成極高的被攻擊風險。不過研究人員也發現,Monokle 被偽裝成了極少數的應用程式,表明該監視工具是專門為攻擊有限數量的特定人群而開發的。
根據 App 的名稱和圖示,Lookout 列出了 Monokle 潛在攻擊目標的一些特徵 —— 某教信眾、居住在東歐高加索和附近地區、對一款名叫 UzbekChat 的訊息應用程式感興趣。
其表示,大多數應用程式都被打包進了合法的功能,以防止使用者對這款惡意軟體產生懷疑。
來源:cnBeta.COM
更多資訊
VirtualBox 6.0.10 釋出:支援 Ubuntu 和 Debian 的 UEFI 安全啟動驅動簽名
甲骨文剛剛為旗下 VirtualBox 虛擬機器軟體推出了 6.0 系列的第五個維護版本,它就是修復了各種問題、為 Linux 使用者新增了一些令人激動的增強功能的 VirtualBox 6.0.10 。距離上一次維護版本的釋出,已經過去了兩個多月。本次更新對基於 Linux 的作業系統帶來了一些顯著的改進,尤其是 Ubuntu 和 Debian GNU / Linux 環境,其迎來了對 UEFI 安全啟動的驅動簽名支援。
來源: cnBeta.COM
詳情: http://www.dbsec.cn/zx/20190726-2.html
美股券商 Robinhood 承認以明文方式儲存了部分使用者密碼
美股券商 Robinhood 在致受影響使用者的電子郵件中,承認以明文方式儲存了部分使用者的密碼。該公司在郵件中表示“本週一晚上,我們發現在我們的內部系統中部分使用者的憑證以可讀格式儲存。通過全面徹底的檢查之後目前我們已經解決了這個問題,沒有任何證據表明除了我們的響應團隊以外的人訪問過這些資訊。”
來源: cnBeta.COM
詳情: http://www.dbsec.cn/zx/20190726-3.html
在暗網上交易超過 2300 萬張被盜信用卡
研究人員稱,在 2019 年上半年,地下論壇提供了超過 2300 萬張信用卡和借記卡。週四,網路安全公司 Sixgill 釋出了其地下金融欺詐報告,記錄了暗網中與被盜財務資料相關的趨勢和交易。
來源: ZDNet
詳情: http://www.dbsec.cn/zx/20190726-4.html
巴西銀行使用者暴露 250GB 資料洩露
安全專家發現,屬於巴西金融服務提供商的未受保護的伺服器已經暴露了來自各個本地銀行客戶的大量資料。 Data Group 已檢測到此漏洞,並且公共域中可用的敏感個人資訊的總檔案大小估計為 250GB。
來源: ZDNet
詳情: http://www.dbsec.cn/zx/20190726-5.html
(資訊來源於網路,安華金和蒐集整理)
訂閱“Linux 中國”官方小程式來檢視
相關文章
- GSMA:2019年俄羅斯與獨聯體移動經濟報告
- GSMA:2021年俄羅斯和獨聯體移動經濟報告
- GSMA:2020年俄羅斯和獨聯體移動經濟報告
- 俄羅斯擬將蘋果、微軟等59家撤出俄羅斯的西方企業收歸國有蘋果微軟
- 俄羅斯玩偶
- “俄羅斯套娃”惡意軟體來襲,BT網站成重災區網站
- CRM移動軟體有什麼功能?
- 為什麼選擇俄羅斯代理IP?它對俄羅斯業務有什麼用處?
- 俄羅斯方塊歷史發展與變革創新
- Arm 停止俄羅斯業務
- 俄羅斯方塊練習
- “制裁”蔓延:Github 或封禁 41 萬俄羅斯開發者賬號!Github
- 俄羅斯遊戲市場產品買量洞察分析遊戲
- 軟體自動化測試工具的歷史演進
- canvas實現俄羅斯方塊Canvas
- 俄羅斯方塊(JS+CSS)JSCSS
- Tetris 俄羅斯方塊遊戲遊戲
- 2020-2025年俄羅斯移動使用者佔比(附原資料表)
- 烏克蘭國防部遭到大規模DDoS攻擊,或與俄羅斯駭客有關
- 2018世界盃俄羅斯vs沙特比分預測 俄羅斯vs沙特誰會贏
- 2018世界盃俄羅斯vs埃及比分預測 俄羅斯vs埃及誰會贏
- 俄羅斯法院凍結戴爾約1100萬美元資產
- 俄羅斯的金融犯罪活動是如何運作的
- 銷售移動辦公CRM軟體有什麼功能?
- 俄羅斯套娃 (Matryoshka) 嵌入模型概述模型
- 【Java遊戲】java俄羅斯方塊!Java遊戲
- Flutter Web 實戰 - 俄羅斯方塊FlutterWeb
- 俄羅斯的 HTTPS 也要被廢了?HTTP
- 俄羅斯總理的幾何題
- 神祕黑客組織攻擊美國政府,背後或為俄羅斯黑客
- FBI稱俄羅斯黑客入侵50多國數以十萬計路由器黑客路由器
- 俄羅斯一款地圖軟體無意曝光300多個軍事基地地圖
- 歐美科技巨頭集體“參戰”俄羅斯,誰說“科技沒有國界”?
- 匿名郵件引發俄羅斯炸彈恐慌,威脅蔓延白俄羅斯
- 匿名者駭入俄羅斯流媒體平臺播放俄烏戰爭畫面
- 俄羅斯35歲黑客被美國FBI逮捕,面臨5年監禁黑客
- Python是最強語言?看看俄羅斯Turla黑客開發的Python惡意軟體Python黑客
- 俄羅斯駭客利用WinRAR漏洞針對大使館進行網路間諜行動