最新文章

Top News

白俄罗斯记者接受审讯后,手机中发现新型间谍软件

HackerNews 编译,转载请注明出处:

无国界记者组织周三表示,其法医研究人员在一名白俄罗斯记者的手机上发现了一种此前未知的间谍软件工具。


该组织称,基于在反病毒平台上对比样本的分析,其认为该间谍软件至少自2021年起就已投入使用。这款被命名为"ResidentBat"的间谍软件能够访问通话记录、短信和加密应用程序信息、麦克风录音、本地存储的文件以及屏幕截图,主要用于攻击安卓手机。


据无国界记者组织新闻稿称,该记者和该组织均认为,间谍软件是在记者被白俄罗斯克格勃拘留期间安装的。手机在审讯期间被没收,当局一度强迫记者解锁手机。


类似威权政权在记者被警方或安全部门审讯时在其手机上安装间谍软件的案例最近在塞尔维亚和肯尼亚也有发生。


"威权政权利用拘留机会在手机上植入间谍软件的案例越来越多,"公民实验室的数字法证研究员约翰·斯科特-雷尔顿在社交媒体帖子中写道。"这项调查很重要,它提醒我们,独裁者并不总是需要零日漏洞。"


2024年12月,公民实验室报告称,他们在一名被指控支持乌克兰的俄罗斯程序员获释后,发现其手机被秘密植入了间谍软件。


这名白俄罗斯记者手机被感染的最近情况,是在其被拘留几天后手机上的反病毒软件标记出"可疑组件"后才得以曝光。该记者联系了东欧非营利组织RESIDENT.NGO,该组织随后与无国界记者组织共同分析了这部手机。


"通过部署ResidentBat等监控技术,白俄罗斯国家正在对独立新闻业实施蓄意的压制策略,"无国界记者组织的倡导与援助主任安托万·伯纳德在一份声明中说。"对其私人和职业生活进行系统性侵犯,相当于对新闻自由和基本权利进行直接且非法的攻击。"


在该组织进行的新闻自由调查中,白俄罗斯在180个国家和地区中排名第166位。


无国界记者组织表示已将其发现告知谷歌,这家科技巨头计划向所有被识别为该间谍软件活动目标的谷歌用户发送威胁通知。



 

...

意大利通信业高管披露遭 Paragon 间谍软件攻击

HackerNews 编译,转载请注明出处:

意大利知名通信业高管兼政治顾问披露,自己成为 Paragon 间谍软件的攻击目标。这使得他成为这起震动意大利政府的丑闻中第五位公开现身的意大利受害者。


数字取证研究员已就此次攻击事件与当事人弗朗切斯科・尼科德莫沟通,据他透露,尼科德莫是收到 WhatsApp 通知的受害者之一,该通知提供了其遭 Paragon 旗下 Graphite 间谍软件攻击的相关证据。


意大利新闻媒体 Fanpage 率先报道了这一消息。据该媒体称,尼科德莫长期为政治候选人提供通信事务咨询,仅 2024 年一年,其公司就参与了 13 场选举活动。值得注意的是,尼科德莫同时担任意大利最大政党民主党的通信主管,该政党是当前意大利联合政府的组成部分


意大利总理焦尔吉娅・梅洛尼领导的政府已承认,曾使用 Paragon 间谍软件试图监控上述五名已知意大利受害者中的部分人士,但否认与两名公开披露感染情况的 Fanpage 记者遭攻击事件有关联。此前,Fanpage 于 2024 年 6 月发表深度调查报道,揭露了梅洛尼与青年法西斯分子之间的关联。


斯科特 - 雷尔顿表示:“尽管意大利当局承认了部分案件,但无法解释的 Paragon Graphite 间谍软件攻击案例仍在不断增加,针对政治领域及选举活动相关人员的攻击主题仍在持续。”

...

伊朗黑客利用安卓恶意软件 DCHSpy 伪装成 VPN,监控目标人士

HackerNews 编译,转载请注明出处:

网络安全研究人员发现了一款新的安卓间谍软件痕迹,该软件很可能与伊朗情报与安全部(MOIS)有关联,并伪装成VPN应用和SpaceX提供的卫星互联网服务Starlink(星链)向目标分发。

...

​​俄罗斯被指开发新型间谍软件攻击电子邮件账户​

HackerNews 编译,转载请注明出处:

英国国家网络安全中心(NCSC)报告称,与俄罗斯军事情报局(GRU)有关的威胁行为者一直在使用以前未知的恶意软件对受害者的电子邮件账户进行间谍活动。

...