黑莓间谍软件被用于攻击印度官员

转载地址:http://bobao.360.cn/news/detail/2958.html

最近,一名高持续性威胁(APT) actor窃取了印度某个引人注目的目标的敏感信息,他使用Android和黑莓手机间谍软件发动了这次攻击。

上个月,安全机构发布了一份与Operation C-Major有关的报告,在那次攻击活动中,攻击者成功地窃取到至少160名印度军官、专员、顾问的护照副本、财务信息、战略和战术文档,以及他们的个人照片。

证据表明,这个窃取了大量敏感信息的黑客组织位于巴基斯坦,他们通过并不复杂的恶意软件和社会工程发动了攻击。

对Operation C-Major进行进一步分析之后,发现这些攻击者至少自2013年初就开始活动了,他们还使用Android和黑莓手机应用程序来监视受害者。这些应用程序中的大多数都是由一家巴基斯坦公司制造的,它们通过Facebook进行宣传,其中有一些甚至存在于Google Play。

研究人员发现,攻击活动的成员正在积极推行一种名为StealthGenie的间谍应用程序,它能够远程监控iOS、Android和黑莓手机的电话、短信、视频和其他通信。StealthGenie的创造者是巴基斯坦的Hammad Akbar,他于2014年被美国当局逮捕,并被要求支付500000美元的罚款。

该安全机构表示,Operation C-Major的攻击者在2013年利用了一种类似于StealthGenie的应用程序,专门攻击黑莓手机。事实上,考虑到黑莓手机在政府机构内的受欢迎程度,它成为攻击者的目标并不奇怪。

利用黑莓手机恶意软件,攻击者可以访问设备的GPS定位、电子邮件、联系人、日历数据和照片,它还可以拦截电子邮件、电话和短信。研究人员还没有找到任何证据表明黑莓间谍软件存在于BlackBerry World,这意味着,攻击者是通过社会工程哄骗受害者在自己的手机上安装间谍软件的。

在该组织也使用了许多Android间谍软件,其中一个是Ringster。2015年上半年,这个应用程序就存在于Google Play中,它被用于对受感染的设备进行截图,并将图片发送回Operation C-Major使用的服务器。

2015年6月至2016年3月,一个更先进的间谍软件存在于Google Play,它叫做SmeshApp,可以窃取短信、视频和通话记录,并捕捉截图。攻击者还会使用像AndroRat这种现成的移动恶意软件。

该组织也会使用能够窃取短信和文件、制作视频和录音电话、捕捉截图的虚假新闻应用。

(责任编辑:腰编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

英国官员:让华为参与英国5G建设风险可控

英国官员:让华为参与英国5G建设风险可控

2月21日,英国金融时报报道称,在布鲁塞尔发表的一次演讲中,英国信号情报机构政府通...[详细]

西媒:以色列打造网络安全“硅谷”

西媒:以色列打造网络安全“硅谷”

2月13日报道 西媒称,凭借每年超过10亿美元的企业投资,以色列已经成为全球网络安全领...[详细]

俄罗斯力推脱离互联网计划 确保应急状态下

俄罗斯力推脱离互联网计划 确保应急状态下网络安全

俄罗斯新闻机构 RosBiznesKonsalting(RBK)上周报道称:作为计划实验的一部分,当局正...[详细]

GSMA呼吁欧洲守住网络安全和网络基建供应竞

GSMA呼吁欧洲守住网络安全和网络基建供应竞争力

5G将改变欧洲公民的生活和工作方式。5G作为现有4G网络的补充,与之协同工作将比以往更...[详细]

涉嫌窃取近千政界人士信息 德国20岁黑客遭

涉嫌窃取近千政界人士信息 德国20岁黑客遭逮捕

涉嫌窃取德国近千政界人士信息的黑客落网 政府拟修法加强网络安全 德国当局8日宣布,...[详细]

返回首页 返回顶部