Yeni Bulunan NSO Casus Yazılım Saldırılarında Kullanılan SIFIR-Click iPhone Exploit

4 yıl önce

Vatandaş Lab'teki Dijital Tehdit Araştırmacıları, Katalan Politikacılara, Gazetecilere ve Aktivistlere ait olan IPhone'lardaki NSO Grup Casus Yazılımını kurmak için kullanılan yeni bir sıfırla'yı keşfetti.

Daha önce bilinmeyen iOS Sıfırla Güvenlik Kusuru Dubbed Gomage, iOS 13.2'den önce bazı sürümleri etkiler (en son kararlı iOS sürümü 15.4).

2017 ile 2020 yılları arasında NSO'nun Pegasus casus yazılımıyla en az 65 kişiyi hedef alan bir kampanyada, Kismet IMessage Exploit ve WhatsApp Flaw ile birlikte kullanılmıştır.

Bu saldırıların mağdurları arasında, Vatandaş Laboratuvarı, Katalan Laboratuvarı, Katalanca Avrupa Parlamentosu'nun (MEPS), 2010'dan bu yana Katalanca Cumhurbaşkanı, Katalan yasama görevlileri, hukukçular, gazeteciler ve sivil toplum kuruluşları ve aileleri üyeleri.

"Katalanca hedefleri arasında, 13.1.3'ten daha büyük bir sürümün bir sürümünü çalıştıran bir cihaza karşı kullanılan saygılı kullanım örneklerini görmedik. Vatandaş Lab.

"Sıfır günün farkında değiliz, Katalanca Hedeflerine karşı Katalanca Hedefleri'ne ve iOS 13.5.1'den önce, Katalanca hedeflerine karşı yerleştirilmiş KAPALI."

Akademik Araştırma Laboratuvarı, Apple'ı istismarını araştırmak için gereken adli eserlerle bildirdi ve sağladı ve IOS'un en son sürümlerini kullanan Apple müşterilerinin bir kanıt olmadığını söylüyor.

"Bu sırada vatandaş laboratuvarı, bu hack operasyonlarını belirli bir hükümete kesin olarak atfediyor, ancak bir dizi vatandaş laboratuvar, İspanyol hükümeti içindeki bir ya da daha fazla varlıkla güçlü bir nexus'a işaret ediyor."

Reuters bildirildiği gibi, NSO casus yazılımları, Avrupa adalet komisyoncusu da dahil olmak üzere, geçen yıl Kıdemli Avrupa Komisyonu yetkililerini hedef alan saldırılarda da kullanılmıştır.

Vatandaş Laboratuar Direktörü Ron Deibert'e göre, Resmi İngiltere'de Pegasus casus yazılımına sahip çoklu şüpheli enfeksiyonlar, Citizen Laboratation tarafından İngiltere Hükümeti'ne bildirildi.

Başbakan'ın ofisinde bir yetkiliye ait bir cihaza ait bir cihaza şüpheli bir enfeksiyon, BAE, Hindistan, Kıbrıs ve Ürdün ile bağlantılı olarak, İngiltere'nin yabancı ve commonwealth ofisine ilişkin olarak, BAE ile bağlantılı olan Pegasus operatörleriyle ilişkilendirildi.

Finlandiya Dışişleri Bakanlığı, Ocak ayında Finlandiya diplomatlarının cihazlarının, ABD Dışişleri Bakanlığı'ndan sonra NSO Grup'un Pegasus casus yazılımıyla enfekte olduklarını belirtti.

Avrupa Parlamentosu, NSO Pegasus'un ve eşdeğer casus yazılımların kullanımından kaynaklanan AB hukukunun ihlallerini araştırmak için bir soruşturma komitesi (19 Nisan'da ilk toplantısını tutacak).

İsrail Gözetim Firması NSO Group tarafından geliştirilen bir casus yazılım aracı olan Pegasus, "Suç ve Terörü Araştırmak" için dünya çapındaki hükümetlere lisanslanan gözetim yazılımı olarak pazarlanmaktadır.

"Casus yazılımlar gizlice cep telefonlarına (ve diğer cihazlara) nüfuz eder ve metinleri okuyabilir, aramaları dinleyebilir, şifreleri toplayabilir, şifreleri toplama, konumları izleme, hedef cihazın mikrofonuna ve kamerasına erişme ve uygulamalardan bilgi toplar" dedi.

"Şifreli aramalar ve sohbetler de izlenebilir. Teknoloji, enfeksiyon sona erdikten sonra mağdurların bulut hesaplarına erişimi bile sağlayabilir."

Apple Acil Güncelleme, IPhone, Mac'leri kesmek için kullanılan sıfır günleri düzeltti

2021 Mobil Güvenlik: Android daha fazla güvenlik açıklığı, iOS daha sıfır gün

Hacker'lar, ICloud Yedeklemesinden Metamask tohumu aldıktan sonra 655 $ $ çalıyor

Kritik Windows RPC CVE-2022-26809 kusurları endişeleri yükseltir - şimdi yama

Hackerlar Exploit Eleştirel VMware CVE-2022-22954 Hata, Şimdi Yama

Kaynak: Bleeping Computer

More Posts