恶意软件不止监视你,它还用来栽赃 在异议人士的电脑上植入"犯罪证据"

恶意软件不止监视你,它还用来栽赃 在异议人士的电脑上植入"犯罪证据" 我们在此前已经分析过以色列间谍软件 “飞马” 如何在全世界针对普通人进行监视,尤其是,您可以如何防备它。见:《如何保护自己免受蔓延全世界的最强大的以色列间谍软件 Pegasus 的攻击》 现在,此事又有了新的状况。 在印度一起针对数字权利活动家的案件中提交的技术证据发现了一个针对公民社会活动家的新攻击媒介。 美国数字取证公司 Arsenal Consulting Ltd. 在 “Bhima Koregaon” 案中提交的一份报告提供的细节表明,恶意行为者未经授权长期秘密入侵一名被告的笔记本电脑,并植入了用作指控被告的证据的关键文件。 值得注意的是,本案中受到迫害的多位活动家以及与被告有关的人都已经成为NSO集团的 “Pegasus(飞马)” 恶意软件的攻击目标。 Bhima Koregaon 案涉及11名著名的印度人权活动家。这批人包括达利特人权利活动家罗纳·威尔逊、83岁的异议诗人瓦尔瓦拉·拉奥、和著名学者阿南德·泰尔通布德,以及一名劳工律师和一名耶稣会牧师等人。在2018年1月的大规模抗议活动导致街头暴力之后,他们都被指控 “煽动反政府暴力”。他们是根据严格的 “反恐怖主义法”,即1967年的《非法活动预防法》被指控的。 该恶意软件是在威尔逊先生的笔记本电脑上发现的。Arsenal Consulting 公司检查了被警察扣押的笔记本电脑的一个克隆副本。在他们于2021年2月提交给审判法庭的两份报告中的第一份中,Arsenal Consulting 表明,一名攻击者设法使用 Netwire(一种远程访问木马工具)渗透到笔记本电脑中。在第二份报告中,该公司指出,他们发现 “没有证据表明与威尔逊先生电脑上的其他相关文件有合法互动,而且24个文件中的22个与报告一中确定的攻击者有直接联系”。 Arsenal Consulting 确定,在威尔逊于2019年被捕之前的22个月内,一名攻击者利用网络植入了可以栽赃被告的文件。这些文件被保存在一个隐藏的文件夹中,在该电脑上从来没有被打开过。这些文件也是用比威尔逊先生的电脑上的微软新版本创建的。因此,威尔逊先生找到孟买高等法院,要求成立一个特别调查小组,调查在他的电脑上植入虚假证据的情况,并在这期间要求暂停诉讼并立即释放他。但同时,州检察官对专家报告的可接受性提出异议。 在印度公民异议空间迅速萎缩的情况下,在异议人士的电子设备上植入栽赃证据的权力尤其令人震惊。印度公民社会正面临着政府对非政府组织的运作和资金的严苛限制,个人成为监视、骚扰和逮捕的目标。许多人是被手机上的恶意软件击中的。 2019年10月,WhatsApp 透露,臭名昭著的以色列监控供应商NSO集团利用一个 “零日” 漏洞,针对全球1400名个人。该漏洞允许攻击者部署NSO的飞马 Pegasus 间谍软件,允许他们只需拨打目标的电话号码就能提取用户的私人数据。公民实验室和 WhatsApp 随后的调查发现,此次被攻击的100人都是公民社会成员,包括印度的人权捍卫者、记者和学者,WhatsApp 联系了其中22人,通知他们受到攻击。WhatsApp 现在正在华盛顿特区的一家法院起诉NSO集团。 但故事并没有结束。 2020年,大赦国际和公民实验室发现了另一个协调性的间谍软件攻击活动,这次的目标是九名人权捍卫者,他们致力于帮助在比马·科雷冈案中被指控的活动家维权。这些人中至少有三人之前也是NSO集团的 Pegasus 间谍软件的攻击目标。在2019年1月至10月期间进行的攻击中,目标活动家收到了一系列带有恶意链接的电子邮件,如果点击这些链接,就会部署 Netwire,从而实现对其行动和通信的远程监控。NSO集团坚持认为,它只向政府出售间谍软件,而且无论如何,印度法律全面禁止黑客行为,对国家行为者没有特别的豁免。 在 Bhima Koregaon 案中,为植入证据而进行的黑客攻击是印度所不允许的策略的升级。虽然2000年《信息技术法》第69条允许在某些情况下进行 “监视”,但同一法案的第43条明确禁止所有未经授权侵入个人电脑的行为。Arsenal 负责人马克·斯宾塞(Mark Spencer)将威尔逊先生笔记本电脑上的关键文件的植入描述为 “数字取证中最严重的案件类型”。 公民社会必须认真对待这一威胁。那些允许NSO集团等间谍公司通过为这些攻击提供便利而获利的政府也必须如此。 各国政府也必须采取紧急行动。在2019年的一份报告中,前联合国言论自由问题特别报告员大卫·凯(David Kaye)呼吁所有国家 “立即停止私人监控技术的全球销售和转让”。 如果您关心这一安全问题,可参见我们曾经发布的两份报告:《国家级监视赞助商:这些政府如何协助其他政府对公民进行间谍活动?》、以及《可视化数据:全球监控行业   谁是大哥?谁在作恶?》。 尤其是,您需要知道,仅仅叫停监视技术出口是远远不够的(更何况法律都无法约束这一巨额利润的黑暗行业),我们必须强调这些恐怖的间谍软件的由来 蓬勃发展的零日漏洞市场,其中只有那几个国家是最大的买家:美国、中国、以色列、俄罗斯。非常推荐这本书,它花了7年的时间对此做出了深入的调查,见《这就是他们给我讲述世界末日的方式》。 在 看到完整版。

相关推荐

封面图片

以色列警方使用NSO的“飞马” #Pegasus 间谍软件监视公民

以色列警方使用NSO的“飞马” #Pegasus 间谍软件监视公民 市长、反对前总理本雅明·内塔尼亚胡的政治抗议活动的领导人、以及前政府雇员,都是警方在没有任何搜查或窃听授权的情况下追踪的对象。 Calcalist 透露,以色列警方使用 NSO 的 Pegasus 间谍软件,远程入侵以色列公民的手机,全面控制并从中提取信息。在被警方入侵手机的人中,有现政客、反抗者、也有前政府雇员,以及一位与高级政治家关系密切的人。 Calcalist了解到,黑客攻击并不是在法庭监督下进行的,警方也没有申请搜查令或窃听令来进行监视。对所收集的数据、警方使用数据的方式、以及如何将其分发给其他调查机构,如以色列证券管理局和税务局,也没有任何监督。 已发现的问题实例之一是,在前总理本雅明·内塔尼亚胡仍在任时,对他的抗议活动中的积极活动家进行跟踪监视。2020年期间,随着Covid-19大流行病袭来,以色列人首次被封锁,针对内塔尼亚胡的抗议活动也随之兴起。随着内塔尼亚胡政府的焦虑程度不断上升,警察增加了对抗议者,特别是抗议运动领导者的武力和暴力。 #israel #nso #surveillance

封面图片

研究人员称以色列间谍软件公司 NSO 以 3 种新方式可轻易破解 iPhone

研究人员称以色列间谍软件公司 NSO 以 3 种新方式可轻易破解 iPhone 公民实验室的研究人员发现,以色列间谍软件制造商 NSO Group 去年部署了至少三项针对 iPhone 的新“零点击”黑客攻击,以寻找渗透 Apple 一些最新软件的方法。 公民实验室在周二的一份报告中表示,这些攻击袭击了装有 iOS 15 和早期版本的 iOS 16 操作系统的手机。该实验室位于多伦多大学,与苹果公司分享了其结果,苹果公司现已修复了 NSO 一直在利用的漏洞。 这是 NSO 不断努力创建间谍软件的最新迹象,该间谍软件无需用户采取任何允许其进入的操作即可渗透到 iPhone。公民实验室在过去几年中检测到多种 NSO 黑客方法,同时检查可能目标(包括人权工作者和记者)的手机。 虽然 NSO 能够想出多种新的攻击手段让民权组织感到不安,但他们并不感到惊讶。“这是他们的核心业务,”公民实验室的高级研究员 Bill Marczak 说。 目前还不清楚有多少人被这些新发现的方法所攻击,公民实验室拒绝透露它所知道的方法。 一个令人鼓舞的迹象是,最近一些针对激活了 Apple 锁定模式用户的攻击失败了,该模式会阻止来自未知呼叫者的某些通信并减少自动调用的程序数量。

封面图片

微软发现苹果 macOS 漏洞,可植入恶意软件

微软发现苹果 macOS 漏洞,可植入恶意软件 微软于今年 7 月发现了一个 macOS 漏洞,可以绕过 Gatekeeper 安全机制执行恶意软件。微软将发现的这个 macOS 漏洞称之为“Achilles”,并通过“Coordinated Vulnerability Disclosure”将其告知给了苹果公司。该漏洞允许攻击者绕过苹果的 Gatekeeper 安全机制,在 Mac 设备上植入任意恶意软件。 苹果公司在收到微软的报告之后,在本月 13 日发布的 macOS 13(Ventura)、macOS 12.6.2(Monterey)和 macOS 1.7.2(Big Sur)更新中修复了这个漏洞。

封面图片

Apple今日对NSO Group及其母公司发起诉讼,以使该公司为其针对性监控少数Apple用户的行为负责。该控告提供了新的信息

Apple今日对NSO Group及其母公司发起诉讼,以使该公司为其针对性监控少数Apple用户的行为负责。该控告提供了新的信息,解释NSO Group如何利用其Pegasus间谍软件侵害受害者设备。为预防进一步的恶意使用及对其用户的伤害,Apple同时寻求法院颁布一项永久性禁令,以禁止NSO Group使用任何Apple 软件、服务或设备。 NSO Group创建受到国家资助的先进监控技术,利用其高度针对性的间谍软件监控受害者。此类攻击仅针对极少数用户,能从包括iOS和Android在内的多个平台对用户造成损害。研究人员和新闻记者已公开证明此间谍软件长期受到恶意使用,以针对性监控记者、社会活动家、异见人士、学者和政府官员。 “NSO Group这样受到国家资助的行为主体投资成百上千万美元研究先进的监控技术,却从未有效地对其行为负责。这一现象需要改变。”Apple软件工程高级副总裁Craig Federighi表示,“Apple设备是市面上极为安全的消费级硬件但受国家支持开发间谍软件的私人企业已变得比以往更加危险。此类网络安全威胁仅涉及我们的极少数客户,但我们对用户遭受的所有攻击都极为重视,并且持续致力于加强iOS的安全和隐私保护,确保所有用户的安全。” (Apple Newsroom)

封面图片

以色列第二家间谍公司利用 iPhone 零日漏洞入侵反对派的手机

以色列第二家间谍公司利用 iPhone 零日漏洞入侵反对派的手机 QuaDream 是一家规模较小、暂时知名度较低的以色列间谍软件公司,但它同样为全世界的政府开发智能手机黑客工具。它是臭名昭著的NSO集团的竞争对手。 据五位消息人士称,这两家间谍软件公司去年获得了相同的远程入侵 iPhone 的能力,这意味着两家公司都可以入侵苹果手机,而无需受害者点击任何链接 被称为 “零点击/零交互” 攻击。 分析师认为 NSO 和 QuaDream 的漏洞利用相似,因为它们都采取了隐藏在 Apple 即时消息平台的许多相同的零日漏洞,并使用类似的方法在目标受害人设备上植入恶意软件。 公民实验室的技术分析师认为,QuaDream 的零点击攻击能力与 NSO “不相上下”。 据以色列公司记录和两名知情人士透露,QuaDream 由以色列前军事官员 Ilan Dabelstein 和两名前 NSO 雇员 Guy Geva 和 Nimrod Reznik 于 2016 年创立。 根据两份产品手册,与 NSO 的 「飞马」Pegasus 间谍软件一样,QuaDream 的旗舰产品 REIGN 可以完全控制智能手机,从 WhatsApp、Telegram 和 Signal 等加密通信服务中获取即时消息,以及电子邮件、照片、文本和联系人。 REIGN 的“Premium Collection”功能包括“实时通话录音”、前后相机激活、和 “麦克风激活”。 。 顺便说,这就是以色列间谍产业的工作方式 军方官员、8200校友系统。在这里看到具体介绍:《“》。 #spyware #NSO #QuaDream #0day

封面图片

报告称 NSO 间谍软件攻击了驻欧盟的俄罗斯记者

报告称 NSO 间谍软件攻击了驻欧盟的俄罗斯记者 根据30日发布的研究,一场为期三年的黑客活动利用以色列公司 NSO Group 制作的间谍软件,针对俄罗斯、白俄罗斯和拉脱维亚的记者和活动人士。据数字权利组织 Access Now 和 Citizen Lab 称,2020–2023年间,包括白俄罗斯前总统候选人在内的至少7人的手机成为名为“Pegasus”的间谍软件的攻击目标。根据最新研究,受害者包括白俄罗斯前总统选举候选人、、总编辑玛丽亚·叶皮法诺娃以及以色列裔俄罗斯记者叶夫根尼·埃利赫。目前尚不清楚黑客攻击的幕后黑手是谁,报告没有透露嫌疑人名字。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人