研究人员发现了一种新的政府间谍软件

根据LooSoeSecurity和电子前沿基金会的最新研究,在黎巴嫩的国会大厦有一系列间谍活动。这一被称为“黑暗卡拉卡尔”的新组织与21个不同国家的数千名受害者的袭击有关,这些袭击的目标范围如此之广,以至于研究人员认为这场运动可能代表了一种新的间谍软件。...

根据LooSoeSecurity和电子前沿基金会的最新研究,在黎巴嫩的国会大厦有一系列间谍活动。这一被称为“黑暗卡拉卡尔”的新组织与21个不同国家的数千名受害者的袭击有关,这些袭击的目标范围如此之广,以至于研究人员认为这场运动可能代表了一种新的间谍软件。

Dark Caracal的基本策略与之前与**有关的间谍软件活动类似,通过鱼叉式网络钓鱼或水坑攻击将目标锁定在个人身上,然后使用恶意软件植入悄悄地从他们的**中窃取数据。这些数据包括密码、电话记录和聊天记录,足以全面了解一个人去过哪里以及与谁交流过。在大多数情况下,恶意软件本身并不是特别复杂——利用已知的漏洞,主要针对Android**——但对任何受到危害的人来说,其影响仍然具有潜在的破坏性。

一旦研究人员进入该组织使用的其中一台服务器,位置数据证明是有罪的,研究人员便前往黎巴嫩的一座**大楼。研究人员在服务器上发现了大量的Wi-Fi网络记录,这些记录通常被用来跟踪一个人的位置。最早的数据显示了与一个名为“Bld3F6”的网络的一系列连接。这些连接通常会带有异常稀疏的数据,表明它们来自测试设备,而不是实际目标。当研究人员试图追踪“Bld3F6”网络的物理位置时,它在贝鲁特市中心的一座建筑中引导了他们,该建筑由黎巴嫩总安全理事会——该国的首席情报机构运营。

“这是第一个所有测试**都登录的网络,”该报告的主要作者、EFF网络安全总监Eva Galperin说我们可以看到基于此的各种信息。”

通常情况下,追踪间谍软件到某个特定的**大楼将是一个扣篮,但Caracal研究人员不愿意将所有活动都归因于黎巴嫩的GDG。问题的一部分是使用相同的基本工具攻击的目标范围很广。在报告所述期间,研究人员在德国、巴基斯坦和委内瑞拉等完全不同的地区跟踪了多达六场并行的独立战役。作者还将这些工具与2015年哈萨克斯坦针对持不同政见者的运动联系起来。很难相信黎巴嫩**要为所有这些运动负责,这导致了更复杂的归因。

相反,Galperin认为Caracal是一种新型间谍软件服务的一部分,这种服务由目标公司承包工作,而不是直接销售工具。从这个角度看,Caracal攻击看起来像是一个驻黎巴嫩的演员同时为不同的买家提供六份工作,一种**的数字间谍。”他们正在运行基础设施,并**门户网站到目前为止,我们主要关注直接向国家销售间谍软件的公司。”

如果这是真的,那将是一个不祥的发展,有可能使间谍软件程序在没有资源的国家开发自己的程序或从FinFisher或Hacking Team等公司购买现成工具。不过,我们还需要进行更多的研究,才能确切地知道谁应该对此负责。”该研究的主要作者之一加尔佩林说:“这场运动显然是以黎巴嫩为基地的。”否则,我们有很多关于基础设施的信息,但我们没有很多关于谁运行它的信息。”

  • 发表于 2021-08-22 04:35
  • 阅读 ( 110 )
  • 分类:互联网

你可能感兴趣的文章

政府攻击时:国家恶意软件暴露

...谍软件,再次揭开了21世纪网络战的先见之明作用。安全研究人员每隔一次发现一种新的恶意软件,其进展如此之大,以至于它只指出一件事:一个国家威胁行为者的资金和专门知识。这些指标各不相同,但可以包括单一目标国...

  • 发布于 2021-03-17 10:55
  • 阅读 ( 210 )

恶意软件如何使用屏幕分辨率来避免检测

... 虚拟机是病毒研究人员的有用工具。它们就像一台“电脑里的电脑”,所以你可以使用另一个操作系统而不需要新的电脑。 ...

  • 发布于 2021-03-30 18:26
  • 阅读 ( 298 )

每日新闻综述:东芝以一个新的名字重返笔记本电脑业务

...全。与此同时,每天都有更多的恶意软件在Play商店中被发现。有点让你想知道以前有多糟糕。[技术雷达] 四月的安全更新现在可用于像素和基本的**。[XDA开发人员] 同样的更新也修复了pixel3的环境显示缺陷。[安卓警察] 今年晚些...

  • 发布于 2021-04-03 17:32
  • 阅读 ( 192 )

oculus的应用程序实验室提供了一种新的方法,可以尝试在没有侧载的情况下早期访问vr应用程序

...所示的经验。不过,当我在发布时单击它们时,网站出现了一个错误。 本次更新还提供了其他一些功能,包括Messenger for VR,允许您在沉浸在Quest耳机中时保持Facebook聊天。Oculus发行说明中还提到了“静止卫士2.0”,为您在静止位...

  • 发布于 2021-04-16 07:36
  • 阅读 ( 153 )

在中东数千台机器上发现“火焰”网络间谍蠕虫

...在伊朗和以色列,以及北非的一些机器上。 研究人员认为,该木马的主要功能是网络间谍:一旦Flame感染电脑,它就可以通过连接或内置的麦克风录制音频,监视附近的蓝牙设备,截图,保存文档和电子邮件中的数据...

  • 发布于 2021-04-22 10:40
  • 阅读 ( 172 )

针对能源行业的恶意软件引发了火焰病毒的幽灵

安全研究人员已经发现了一种新的恶意软件,它似乎是针对能源行业,永久删除受影响的Windows机器上的数据。标记为“W32.Disttrack”或“W32.EraseMBR”并昵称为Shamoon的可执行文件在用于调试的目录中包含单词“wiper”,以及短语“A...

  • 发布于 2021-04-23 19:24
  • 阅读 ( 113 )

看看这个:克莱回避为什么政府的未来将是开源的

...政策上进行合作。
 “在我们的有生之年,一种新的争论形式已经被发明出来。”Shirky的演讲给出了一个非常清晰和有趣的解释,说明了像软件版本控制这样的分级系统如何在不牺牲使其工作的结构的情况下变得更...

  • 发布于 2021-04-24 05:27
  • 阅读 ( 127 )

研究人员发现了一颗新的钻石行星

耶鲁大学的研究人员发现了第一个新的钻石行星的证据,这种行星通常只存在于理论和虚构中。这颗名为55 Cancrie的行星是去年被发现的,最初被认为具有与地球相似的化学组成。然而,研究人员通过“计算所有可能的元素和化...

  • 发布于 2021-04-24 07:43
  • 阅读 ( 89 )

科学家们制造了一种新的传感器,这种传感器可以制造出夜视隐形眼镜

...却到极低的温度,而且装置非常薄和小。
 研究人员特德诺里斯和钟兆辉面临石墨烯的一个重大障碍:石墨烯对光不是很敏感。”这比商业设备所需的要低上十万到一千倍。”。因此,科学家们决定测量石墨烯层旁...

  • 发布于 2021-04-25 16:59
  • 阅读 ( 135 )

这条悍妇只有一盎司重,但它更像大象而不是老鼠

...《独立报》说。它也碰巧是一夫一妻制-这是不寻常的,研究人员说-并主要产生双胞胎或三胞胎。但目前,研究人员还不清楚为什么它与大象的关系比其他象鼩更为密切。”实际上,它们与大象的亲缘关系比与老鼠的亲缘关系更...

  • 发布于 2021-04-26 19:02
  • 阅读 ( 147 )
05904iajxyfry3
05904iajxyfry3

0 篇文章

相关推荐