印度黑客滥用移动设备管理服务MDM监视iPhone用户

  两周前首次亮相的印度高度针对性的移动恶意软件广告系列已被发现是针对多种平台的广泛广告系列的一部分,包括Windows设备,也可能是Android。

  在本月早些时候,Talos威胁情报部门的研究人员发现一群印度黑客滥用移动设备管理(MDM)服务劫持并监视印度一些有针对性的iPhone用户。

  自2015年8月开始运营以来,已发现攻击者滥用MDM服务将恶意版本的合法应用程序(包括Telegram,WhatsApp和PrayTime)远程安装到目标iPhone上。

  这些经过修改的应用程序旨在暗中监视iOS用户,并从第三方聊天应用程序窃取他们的实时位置,短信,联系人,照片和私人消息。

  在他们正在进行的调查中,Talos研究人员发现了一个新的MDM基础设施和几个恶意二进制文件-旨在针对运行MicrosoftWindows操作系统的受害者-托管在之前广告系列中使用的相同基础架构上。

  除此之外,研究人员还发现了一些潜在的相似之处,将此活动与一个名为“Bahamut”的老黑客组织联系在一起,该组织是一名先前的威胁演员,之前使用与最新iOS恶意软件活动中使用的类似MDM技术的Android设备。

  新确定的MDM基础设施于2018年1月创建,今年1月至3月使用,针对两个印度设备和一个位于卡塔尔的英国电话号码。

  除了分发具有恶意功能的修改过的Telegram和WhatsApp应用程序外,新发现的服务器还分发修改后的Safari浏览器版本和IMO视频聊天应用程序,以窃取受害者的更多个人信息。

  攻击者使用恶意Safari浏览器窃取登录凭据

  根据研究人员的说法,恶意Safari浏览器已预先配置为自动泄露用户的用户名和密码,用于各种其他Web服务,Yahoo,Rediff,Amazon,Google,Reddit,Baidu,ProtonMail,Zoho,Tutanota和更多。

?  恶意浏览器包含三个恶意插件-添加书签,添加到收藏夹和添加到阅读列表-就像其他应用程序一样,将被盗数据发送到远程攻击者控制的服务器。

  目前还不清楚是谁支持该活动,谁是该活动的目标,以及攻击背后的动机是什么,但技术要素表明攻击者是在印度运营,并且资金充足。

  研究人员表示,那些感染此类恶意软件的人需要注册他们的设备,这意味着“他们应该随时注意以避免意外登记”。(欢迎转载分享)

原文地址:https://www.cnblogs.com/hacker520/p/9374578.html

时间: 2024-11-09 00:37:34

印度黑客滥用移动设备管理服务MDM监视iPhone用户的相关文章

微信服务号开发-获取用户位置信息

微信服务号开发-获取用户位置信息 在微信公众号开发的中,获取用户位置信息是非常常见的功能需求,通过用户的位置信息,可以做一些地图导航,以及基于LBS的营销活动.下面将介绍微信服务号获取用户位置信息的原理与步骤. 原理 1. 位置信息获取流程 2. 位置信息报文 <xml><ToUserName><![CDATA[gh_public_member_account]]></ToUserName> <FromUserName><![CDATA[o

FTP服务如何将普通用户锁定在他的家目录内

1.在使用FTP服务前必须先安装所需要的包,分别是:ftp,lftp,vsftpd. 2.yum -y install ftp lftp (此处省略建yum仓库) 3.yum -y install vsftpd (主配置文件:/etc/vsftpd/vsftpd.conf) 4.这时候服务装好了,我们可以使用在/etc/passwd/内有的用户,lftp到本地你会发现什么? 没错进不去!什么原因呢??? 是selinux策略,我们可以通过调整bool值,允许普通用户能登入家目录. setsebo

CentOS6服务管理之WEB-httpd用户认证控制和https在httpd上的实现

通过上面两篇博客 CentOS6服务管理之WEB-http协议详解 CentOS6服务管理之WEB-Apache httpd配置文件详解 我们学习了Apache httpd的基础知识,下面我们就可以通过设置用户认证和实现https加密传输的实验来配置httpd了,下面是本次实验的要求: 实验环境: CentOS release6.6(Final)   1台 Windows XP             1台 IP地址: 172.16.31.31      www.stu31.com       

闲谈:价值、服务、时间、用户体验、美、过度开发

http://bbs.ngacn.cc/read.php?tid=12529195 巨人转身慢:百度被AT拉开差距 AI像是一场赌局 关于这则新闻的评论里,百度被喷的体无完肤.被诟病的主要被集中在"无德"方面. 作为一家公司,在市场上生存下去并赚钱,是天经地义的. 公司和用户,是互相依存的,用户是公司生存下去的基础,公司之间互相竞争,为用户提供服务. 当公司发展过程中,因为各种内因外因,不能为用户提供满意的服务了,那么用户第一阶段是满腹牢骚,第二阶段就是人去楼空(等到人家不骂你了,你就

Openssh服务配置:控制用户登录 构建密钥对验证ssh

一.项目简介:OpenSSH 是 SSH (Secure SHell) 协议的免费开源实现.OpenSSH提供了服务端后台程序和客户端工具,用来加密远程控制和文件传输过程中的数据,并由此来代替原来的类似服务.二.版本介绍:OpenSSH 支持 SSH 协议的版本 1.3.1.5.和 2.自从 OpenSSH 的版本2.9以来,默认的协议是版本2,该协议默认使用 RSA 钥匙.de:OpenSSH en:OpenSSHes:OpenSSH fr:OpenSSHit:OpenSSH ja:OpenS

Android 设备管理服务示例开发

关于Android Device Administratioin介绍可参见文档 docs/guide/topics/admin/device-admin.html 小节. 本文通过示例演示Android Device Policy管理的实现. 1.示例基本操作图 上图是本示例的主界面,通过应用程序来实现设备管理,本示例实现密码设置管理. 1.1 通过点击"启动设备管理器"按钮来激活设备管理 应用程序用通知设备管理启用,用户点击激活,应用程序具备设备管理能力. 1.2  通过点击&quo

C# 通过服务启动窗体(把窗体添加到服务里)实现用户交互的windows服务[转发]

由于个人需要,想找一个键盘记录的程序,从网上下载了很多,多数都是需要注册的,另外也多被杀软查杀.于是决定自己写一个,如果作为一个windows应用程序,可以实现抓取键盘的记录.想要实现随系统启动的话,其中一种方法就是要作为windows服务,把代码直接写到服务里边并不能抓取到键盘的记录,从网上翻阅资料及查看msdn才知道: Windows 服务应用程序在不同于登录用户的交互区域的窗口区域中运行.窗口区域是包含剪贴板.一组全局原子和一组桌面对象的安全对象.由于 Windows 服务的区域不是交互区

CentOS7 FTP服务搭建(虚拟用户访问FTP服务)

概述 最近在搞Oracle在Linux系统下集群,针对Linux系统,笔人也是一片空白.Liunx外部文件的传输,避免不了使用FTP服务,所以现在就整理下,CentOS7环境下,FTP服务的搭建.FTP服务器需要安装vsftp服务端软件.我们知道,在建立vsftpd用户时,我们一般是在linux下建立用户useradd的方式来访问ftp,但有时我们只想提供ftp服务,而避免用户用ftp的帐号去登录linux,采用一般的方式只能是限制该用户的访问权限,但还是避免不了用户登录进linux系统,所以比

Android设备管理器漏洞2--禁止用户取消激活设备管理器

2013年6月,俄罗斯安全厂商卡巴斯基发现了史上最强手机木马-Obad.A.该木马利用了一个未知的Android设备管理器漏洞(ANDROID-9067882),已激活设备管理器权限的手机木马利用该漏洞,能够在设置程序的设备管理器列表中隐藏,这样用户就无法通过正常途径取消该手机木马的设备管理器权限.从而达到无法卸载的目的.Android4.2版本号以上系统已经修复该漏洞.(漏洞详情:http://blog.csdn.net/androidsecurity/article/details/9124