成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

谷歌:Predator間諜軟件使用零日漏洞感染Android設備

安全 漏洞
該報告是2021年7月對當年在Chrome、Internet Explorer 和 WebKit (Safari) 中發現的其他四個 0day漏洞的分析的后續報告。

谷歌的威脅分析小組(TAG) 表示,國家支持的威脅行為者使用五個零日漏洞來安裝由商業監控開發商Cytrox開發的Predator間諜軟件。部分攻擊活動開始于2021年8月至2021年10月之間,攻擊者利用針對Chrome和Android 操作系統的零日漏洞在最新的Android設備上植入Predator 間諜軟件。

Google TAG成員Clement Lecigne和Christian Resell說:“這些漏洞是由一家商業監控公司 Cytrox 打包并出售給不同的政府支持的參與者,這些參與者至少在三個活動中使用了這些漏洞。”根據谷歌的分析,購買并使用這些漏洞利用間諜軟件感染安卓目標的政府支持的惡意行為者來自埃及、亞美尼亞、希臘、馬達加斯加、科特迪瓦、塞爾維亞、西班牙和印度尼西亞。這些發現與CitizenLab于2021年12月發布的關于Cytrox雇傭間諜軟件的報告一致,當時其研究人員在逃亡的埃及政治家 Ayman Nour 的電話中發現了該惡意工具。Nour的手機也感染了NSO Group的Pegasus間諜軟件,根據 CitizenLab 的評估,這兩種工具由兩個不同的政府客戶操作。

這些活動中使用的五個以前未知的0-day漏洞包括:

  • Chrome中的 CVE- 2021-37973、 CVE-2021-37976、 CVE-2021-38000、 CVE-2021-38003
  • Android中的 CVE-2021-1048

威脅參與者在三個不同的活動中部署了針對這些零日漏洞的攻擊:

  • 活動 #1 -從Chrome 重定向到 SBrowser (CVE-2021-38000)
  • 活動 #2 - Chrome 沙盒逃逸(CVE-2021-37973、CVE-2021-37976)
  • 活動 #3 - 完整的 Android 0day漏洞利用鏈(CVE-2021-38003、CVE-2021-1048)

谷歌TAG分析師表示,“這三個活動都通過電子郵件向目標Android用戶提供了模仿 URL 縮短服務的一次性鏈接。但它們是有限制的,根據我們的評估,活動目標數量每次都是幾十個用戶。當目標用戶單擊后,該鏈接會將目標重定向到攻擊者擁有的域,該域在將瀏覽器重定向到合法網站之前傳遞了漏洞。如果鏈接失效,則用戶被直接重定向到合法網站。”這種攻擊技術也被用于記者和其他一些被警告說是政府支持的攻擊目標的谷歌用戶。在這些活動中,攻擊者首先安裝了帶有 RAT功能的Android Alien銀行木馬,用于加載Predator Android植入程序,并允許錄制音頻、添加 CA 證書和隱藏應用程序。

該報告是2021年7月對當年在Chrome、Internet Explorer 和 WebKit (Safari) 中發現的其他四個 0day漏洞的分析的后續報告。正如 Google TAG 研究人員透露的那樣,與俄羅斯外國情報局 (SVR) 有關聯的俄羅斯支持的政府黑客利用 Safari 零日漏洞攻擊西歐國家政府官員的 iOS 設備。谷歌TAG 周四補充說:“TAG正在積極跟蹤30多家向政府支持的參與者出售漏洞或監視設備的供應商,這些供應商的復雜程度和公開曝光程度各不相同。”

參考來源:https://www.bleepingcomputer.com/news/security/google-predator-spyware-infected-android-devices-using-zero-days/

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2024-03-29 15:34:37

2023-03-30 19:04:57

2022-05-23 10:42:15

Android 用戶Google惡意軟件

2013-08-06 09:52:23

2024-06-12 11:54:11

2022-12-01 14:28:38

2023-12-28 14:05:36

2024-08-30 11:29:01

2019-08-26 00:30:48

2022-07-05 15:12:58

谷歌Chrome零日漏洞

2025-06-04 10:05:43

2024-01-22 15:23:40

2021-09-16 05:42:21

蘋果安全更新零日攻擊

2021-07-18 07:42:21

間諜軟件漏洞網絡攻擊

2011-01-05 09:52:30

微軟谷歌零日漏洞

2025-03-27 10:33:10

2021-10-01 12:15:59

谷歌Chrome漏洞

2010-07-28 16:02:51

2023-12-28 18:06:07

2015-11-06 10:56:03

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产成人小视频 | 午夜在线 | 激情综合五月天 | 中文字幕亚洲精品 | 一级毛片在线播放 | 欧美日韩一区二区在线 | 国产1区在线 | 日本成人中文字幕 | 九九久久精品 | 91国内外精品自在线播放 | 欧美亚洲另类丝袜综合网动图 | 99精品九九 | 国产激情视频网站 | xxx视频| 欧美精品久久久 | 久久综合久久综合久久综合 | 超碰成人在线观看 | 久久久免费电影 | 亚洲成人毛片 | 中文字幕亚洲欧美日韩在线不卡 | 激情欧美日韩一区二区 | 成人一区二区在线 | 国产欧美日韩精品在线观看 | 婷婷久 | 午夜视频免费网站 | 日韩www视频 | 九九热免费观看 | 综合久久99 | 日韩一区二区三区四区五区 | 99精品免费 | 欧美成人免费在线视频 | 黄网免费 | 国产一区二区 | 亚洲国产一区在线 | 国产精品免费一区二区三区 | 日韩精品一区二区三区老鸭窝 | 九九热免费视频在线观看 | 国产日韩视频 | 午夜视频在线免费观看 | 最新日韩在线 | 国产色婷婷精品综合在线播放 |