有史以來最先進、功能最全面的移動監視軟體 Monokle 或產自俄羅斯
研究人員發現了一些有史以來最先進、功能最全面的移動監視軟體。自 2016 年 3 月以來,這種被稱作 Monokle 的 Android 應用程式就已經被發現。據說 Monokle 由俄羅斯國防承包商開發,旨在幫助該國情報機構干預 2016 美總統大選。安全研究機構 Lookout 釋出的一份報告稱,Monokle 使用了幾種新式手段,包括修改 Android 可信證書儲存區,可通過網際網路 TCP 埠、電子郵件、簡訊或電話通訊下達指令和控制網路。
Monokle 將自己偽裝為正常應用圖示(題圖 via ARSTechnica)
更令人意想不到的是,Monokle 提供了離線監控功能,即便在網際網路連線不可用的情況下,該軟體也能夠正常工作。下面是 Lookout 披露的 Monokle 的完整功能:
- 檢索日曆資訊,包括事件名稱、時間、地點等描述;
- 針對 HTTPS 流量和其它受 TLS 保護的通訊的中間人攻擊;
- 收集 WhatsApp、Instagram、VK、Skype、imo 的帳戶資訊和檢索訊息;
- 通過簡訊或指定的控制電話傳送關鍵字(控制短語)和接收外帶訊息;
- 將簡訊傳送給攻擊者指定的號碼;
- 重置使用者密碼;
- 錄製環境音訊(並可制定高 / 中 / 低音質);
- 撥打電話;
- 通話錄音;
- 檢索流行辦公應用的文件文字;
- 拍攝照片、視訊和截圖;
- 記錄包括手機解鎖 PIN 碼在內的密碼;
- 檢索加密鹽,以幫助獲取儲存在裝置上的 PIN 碼等密碼;
- 接受來自一組指定電話號碼的命令;
- 檢索聯絡人、電子郵件、通話記錄、瀏覽歷史記錄、帳戶和相應的密碼;
- 獲取包括品牌、型號、功率級別、Wi-Fi 或移動資料連線、螢幕開啟或關閉等在內的裝置資訊;
- 若裝置已開啟 root 許可權,Monokle 可以 root 身份執行任意 shell 命令;
- 追蹤裝置位置;
- 獲取附近蜂窩基站資訊;
- 獲取已安裝應用列表;
- 獲取附近 Wi-Fi 詳情;
- 刪除任意檔案;
- 下載攻擊者指定的檔案;
- 重啟裝置;
- ● 解除安裝自身並刪除受感染手機中的所有痕跡。
基於對某些 Monokle 樣本的分析,Lookout 研究人員猜測還有針對蘋果 iOS 裝置開發的 Monokle 版本。
開發者可能無意中將某些 iOS 控制程式碼新增到了 Android 示例中,可針對金鑰字串、iCloud 連線、Apple Watch 加速度計資料、iOS 許可權、以及其它 iOS 功能或服務。
之所以將這類惡意軟體稱作 Monikle,是因為它包含了所謂的 monokle-agent 元件。儘管目前 Lookout 研究人員尚未發現任何 iOS 樣本,但其認為它們可能正在開發過程中。
Lookout 研究人員認為 Monokle 與聖彼得堡的 STC 公司有特殊的聯絡,時任美國總統奧巴馬曾對這家俄羅斯國防承包商施加過制裁,理由是其涉嫌干預 2016 美總統大選。
有線索表明,Monokle 與 STC 的控制伺服器有連線,且後者的加密證書被用於該惡意軟體的樣本簽名。此外,Monokle 的複雜性表明,其背後或有政府力量在提供暗中支援。
Lookout 還舉了 PegASUS 這個例子,這款由以色列開發的針對 iOS 和 Android 裝置的強大間諜應用程式,曾於 2016 年被用於對抗阿聯酋的不同政見者、並於今年被再次用於英國律師。
Lookout 安全情報高階經理 Christopher Hebeisen 在接受 ArsTechnica 採訪時稱,我們又一次見到了有國防承包商來生產一種用於監視移動裝置使用者的高度複雜的惡意軟體。
Lookout 指出,這樣的行為,會對移動裝置造成極高的被攻擊風險。不過研究人員也發現,Monokle 被偽裝成了極少數的應用程式,表明該監視工具是專門為攻擊有限數量的特定人群而開發的。
根據 App 的名稱和圖示,Lookout 列出了 Monokle 潛在攻擊目標的一些特徵 —— 某教信眾、居住在東歐高加索和附近地區、對一款名叫 UzbekChat 的訊息應用程式感興趣。
其表示,大多數應用程式都被打包進了合法的功能,以防止使用者對這款惡意軟體產生懷疑。
來源:cnBeta.COM
更多資訊
VirtualBox 6.0.10 釋出:支援 Ubuntu 和 Debian 的 UEFI 安全啟動驅動簽名
甲骨文剛剛為旗下 VirtualBox 虛擬機器軟體推出了 6.0 系列的第五個維護版本,它就是修復了各種問題、為 Linux 使用者新增了一些令人激動的增強功能的 VirtualBox 6.0.10 。距離上一次維護版本的釋出,已經過去了兩個多月。本次更新對基於 Linux 的作業系統帶來了一些顯著的改進,尤其是 Ubuntu 和 Debian GNU / Linux 環境,其迎來了對 UEFI 安全啟動的驅動簽名支援。
來源: cnBeta.COM
詳情: http://www.dbsec.cn/zx/20190726-2.html
美股券商 Robinhood 承認以明文方式儲存了部分使用者密碼
美股券商 Robinhood 在致受影響使用者的電子郵件中,承認以明文方式儲存了部分使用者的密碼。該公司在郵件中表示“本週一晚上,我們發現在我們的內部系統中部分使用者的憑證以可讀格式儲存。通過全面徹底的檢查之後目前我們已經解決了這個問題,沒有任何證據表明除了我們的響應團隊以外的人訪問過這些資訊。”
來源: cnBeta.COM
詳情: http://www.dbsec.cn/zx/20190726-3.html
在暗網上交易超過 2300 萬張被盜信用卡
研究人員稱,在 2019 年上半年,地下論壇提供了超過 2300 萬張信用卡和借記卡。週四,網路安全公司 Sixgill 釋出了其地下金融欺詐報告,記錄了暗網中與被盜財務資料相關的趨勢和交易。
來源: ZDNet
詳情: http://www.dbsec.cn/zx/20190726-4.html
巴西銀行使用者暴露 250GB 資料洩露
安全專家發現,屬於巴西金融服務提供商的未受保護的伺服器已經暴露了來自各個本地銀行客戶的大量資料。 Data Group 已檢測到此漏洞,並且公共域中可用的敏感個人資訊的總檔案大小估計為 250GB。
來源: ZDNet
詳情: http://www.dbsec.cn/zx/20190726-5.html
(資訊來源於網路,安華金和蒐集整理)
訂閱“Linux 中國”官方小程式來檢視
相關文章
- CRM移動軟體有什麼功能?
- 軟體自動化測試工具的歷史演進
- 從中介軟體的歷史來看移動App開發的未來APP
- 銷售移動辦公CRM軟體有什麼功能?
- 自動對視訊進行分割處理 自媒體必備剪輯軟體
- 移動OA軟體重要功能介紹
- 移動CRM軟體有什麼用?
- 有史以來最出彩的程式語言名字
- 這有可能是業界最最全面的移動遊戲營銷分析指南了遊戲
- weblogic中介軟體自動監控告警及分析Web
- 軟體測試(功能、介面、效能、自動化)詳解
- 蘋果和Facebook 60%的收入都來自手機或移動部門蘋果
- 軟體測試學習——移動端功能測試分析
- 視訊MD5值怎麼樣可以修改?有沒有自動批量修改的軟體
- 課程回顧|以智慧之力,加速媒體生產全自動程式
- Swagger 一款RESTFUL介面的文件線上自動生成+功能測試功能軟體SwaggerREST
- 雲==資料和軟體的可自動遷移性
- Android 軟體自動更新功能實現的方法Android
- 軟體創業者應有“移動為先”的理念創業
- Linux流量監控工具 - iftop (最全面的iftop教程)Linux
- 女性市場崛起:全球有68%的移動遊戲收入來自女性遊戲
- 《Valorant》成有史以來首發最成功的免費PC遊戲遊戲
- 《Apex英雄》成有史以來首月收入最高的免費遊戲遊戲
- 有史以來最具影響力的 5 位程式設計師程式設計師
- 為什麼說程式設計是有史以來最好的工作程式設計
- 谷歌Pixel有史以來拍照最好的手機?樣張尷尬谷歌
- 【技術貼】有史以來最好的序擬主機安全配置
- 未來以來——自動化技術重塑企業業務
- 移動應用安全自動化檢測方案,幫助下一個有這方面的需求的人。
- 軟體自動化測試的作用有哪些?為什麼要選擇專業軟體測試公司進行?
- 讓普通控制元件擁有左鍵移動窗體的功能控制元件
- 有什麼可以切割長圖的軟體嗎?支援自動將長圖進行切割
- 企業移動管理軟體已進入諮詢部署時代
- 軟體將決定工業自動化的未來
- 有史以來最漂亮iPhone手機 iPhone 6僅排名第8iPhone
- 【計算講談社】第四講:自動駕駛,未來的移動智慧載體?自動駕駛
- UITableView 視訊自動播放功能總結UIView
- 以PHP視角探尋Kafka - 實現簡易生產者功能PHPKafka