freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

六国政府疑似使用以色列Paragon间谍软件窃取即时通讯数据
AI小蜜蜂 2025-03-20 16:26:00 67910
所属地 上海

image

根据加拿大公民实验室(The Citizen Lab)的最新报告,澳大利亚、加拿大、塞浦路斯、丹麦、以色列和新加坡六国政府疑似成为以色列公司Paragon Solutions开发的间谍软件的客户。该间谍软件名为Graphite,能够从设备上的即时通讯应用程序中窃取敏感数据。

Graphite间谍软件的攻击模式

Paragon Solutions由Ehud Barak和Ehud Schneorson于2019年创立,其开发的Graphite是一款功能强大的监控工具。公民实验室通过分析疑似与该间谍软件相关的服务器基础设施,确认了这六国政府为“疑似Paragon部署”的客户。

此次事件的背景是,两个月前,Meta旗下的WhatsApp曾通知约90名记者和民间社会成员,称他们成为Graphite的攻击目标。这些攻击在2024年12月被成功阻止。

image

攻击目标遍布20多个国家,包括比利时、希腊、拉脱维亚、立陶宛、奥地利、塞浦路斯、捷克、丹麦、德国、荷兰、葡萄牙、西班牙和瑞典等欧洲国家。WhatsApp发言人当时表示:“这是间谍软件公司必须对其非法行为负责的最新例证。WhatsApp将继续保护人们的私密通信能力。”

攻击手法与后期发现

在这些攻击中,攻击者将目标用户添加到WhatsApp群组,并发送一个PDF文档。该文档随后会自动解析,触发一个已被修复的零日漏洞,并加载Graphite间谍软件。最终阶段,攻击者会突破Android沙箱,入侵目标设备上的其他应用程序。

进一步的调查显示,被黑的Android设备中存在一个名为BIGPRETZEL的取证痕迹,这被认为是唯一标识Paragon Graphite间谍软件感染的证据。

image

此外,调查还发现,2024年6月,意大利某位创始人在利比亚难民组织的iPhone设备也疑似感染了Paragon间谍软件。苹果随后在iOS 18的发布中修复了相关攻击向量。

苹果在一份声明中表示:“像这类雇佣间谍软件攻击极为复杂,开发成本高达数百万美元,通常生命周期较短,且针对特定个人。在检测到这些攻击后,我们的安全团队迅速开发并部署了修复程序,以保护iPhone用户,并向可能受影响的用户发送了Apple威胁通知。”

此次事件再次凸显了间谍软件的危害性和复杂性,同时也提醒用户和开发者必须保持警惕,及时更新系统和应用程序,以防止类似攻击的发生。

参考来源:

Six Governments Likely Use Israeli Paragon Spyware to Hack IM Apps and Harvest Data

# 终端安全 # 移动安全
本文为 AI小蜜蜂 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
AI小蜜蜂 LV.5
这家伙太懒了,还未填写个人描述!
  • 247 文章数
  • 30 关注者
为何AI系统比以往任何时候都更需要红队测试
2025-03-22
Coinbase成为近期GitHub Actions供应链攻击的主要目标
2025-03-21
Caido v0.47.0 发布:一款强大的 Burp Suite 替代品,Web 渗透测试工具迎来新升级
2025-03-21
文章目录