恶意软件不止监视你,它还用来栽赃 在异议人士的电脑上植入"犯罪证据"

恶意软件不止监视你,它还用来栽赃 在异议人士的电脑上植入"犯罪证据" 我们在此前已经分析过以色列间谍软件 “飞马” 如何在全世界针对普通人进行监视,尤其是,您可以如何防备它。见:《如何保护自己免受蔓延全世界的最强大的以色列间谍软件 Pegasus 的攻击》 现在,此事又有了新的状况。 在印度一起针对数字权利活动家的案件中提交的技术证据发现了一个针对公民社会活动家的新攻击媒介。 美国数字取证公司 Arsenal Consulting Ltd. 在 “Bhima Koregaon” 案中提交的一份报告提供的细节表明,恶意行为者未经授权长期秘密入侵一名被告的笔记本电脑,并植入了用作指控被告的证据的关键文件。 值得注意的是,本案中受到迫害的多位活动家以及与被告有关的人都已经成为NSO集团的 “Pegasus(飞马)” 恶意软件的攻击目标。 Bhima Koregaon 案涉及11名著名的印度人权活动家。这批人包括达利特人权利活动家罗纳·威尔逊、83岁的异议诗人瓦尔瓦拉·拉奥、和著名学者阿南德·泰尔通布德,以及一名劳工律师和一名耶稣会牧师等人。在2018年1月的大规模抗议活动导致街头暴力之后,他们都被指控 “煽动反政府暴力”。他们是根据严格的 “反恐怖主义法”,即1967年的《非法活动预防法》被指控的。 该恶意软件是在威尔逊先生的笔记本电脑上发现的。Arsenal Consulting 公司检查了被警察扣押的笔记本电脑的一个克隆副本。在他们于2021年2月提交给审判法庭的两份报告中的第一份中,Arsenal Consulting 表明,一名攻击者设法使用 Netwire(一种远程访问木马工具)渗透到笔记本电脑中。在第二份报告中,该公司指出,他们发现 “没有证据表明与威尔逊先生电脑上的其他相关文件有合法互动,而且24个文件中的22个与报告一中确定的攻击者有直接联系”。 Arsenal Consulting 确定,在威尔逊于2019年被捕之前的22个月内,一名攻击者利用网络植入了可以栽赃被告的文件。这些文件被保存在一个隐藏的文件夹中,在该电脑上从来没有被打开过。这些文件也是用比威尔逊先生的电脑上的微软新版本创建的。因此,威尔逊先生找到孟买高等法院,要求成立一个特别调查小组,调查在他的电脑上植入虚假证据的情况,并在这期间要求暂停诉讼并立即释放他。但同时,州检察官对专家报告的可接受性提出异议。 在印度公民异议空间迅速萎缩的情况下,在异议人士的电子设备上植入栽赃证据的权力尤其令人震惊。印度公民社会正面临着政府对非政府组织的运作和资金的严苛限制,个人成为监视、骚扰和逮捕的目标。许多人是被手机上的恶意软件击中的。 2019年10月,WhatsApp 透露,臭名昭著的以色列监控供应商NSO集团利用一个 “零日” 漏洞,针对全球1400名个人。该漏洞允许攻击者部署NSO的飞马 Pegasus 间谍软件,允许他们只需拨打目标的电话号码就能提取用户的私人数据。公民实验室和 WhatsApp 随后的调查发现,此次被攻击的100人都是公民社会成员,包括印度的人权捍卫者、记者和学者,WhatsApp 联系了其中22人,通知他们受到攻击。WhatsApp 现在正在华盛顿特区的一家法院起诉NSO集团。 但故事并没有结束。 2020年,大赦国际和公民实验室发现了另一个协调性的间谍软件攻击活动,这次的目标是九名人权捍卫者,他们致力于帮助在比马·科雷冈案中被指控的活动家维权。这些人中至少有三人之前也是NSO集团的 Pegasus 间谍软件的攻击目标。在2019年1月至10月期间进行的攻击中,目标活动家收到了一系列带有恶意链接的电子邮件,如果点击这些链接,就会部署 Netwire,从而实现对其行动和通信的远程监控。NSO集团坚持认为,它只向政府出售间谍软件,而且无论如何,印度法律全面禁止黑客行为,对国家行为者没有特别的豁免。 在 Bhima Koregaon 案中,为植入证据而进行的黑客攻击是印度所不允许的策略的升级。虽然2000年《信息技术法》第69条允许在某些情况下进行 “监视”,但同一法案的第43条明确禁止所有未经授权侵入个人电脑的行为。Arsenal 负责人马克·斯宾塞(Mark Spencer)将威尔逊先生笔记本电脑上的关键文件的植入描述为 “数字取证中最严重的案件类型”。 公民社会必须认真对待这一威胁。那些允许NSO集团等间谍公司通过为这些攻击提供便利而获利的政府也必须如此。 各国政府也必须采取紧急行动。在2019年的一份报告中,前联合国言论自由问题特别报告员大卫·凯(David Kaye)呼吁所有国家 “立即停止私人监控技术的全球销售和转让”。 如果您关心这一安全问题,可参见我们曾经发布的两份报告:《国家级监视赞助商:这些政府如何协助其他政府对公民进行间谍活动?》、以及《可视化数据:全球监控行业   谁是大哥?谁在作恶?》。 尤其是,您需要知道,仅仅叫停监视技术出口是远远不够的(更何况法律都无法约束这一巨额利润的黑暗行业),我们必须强调这些恐怖的间谍软件的由来 蓬勃发展的零日漏洞市场,其中只有那几个国家是最大的买家:美国、中国、以色列、俄罗斯。非常推荐这本书,它花了7年的时间对此做出了深入的调查,见《这就是他们给我讲述世界末日的方式》。 在 看到完整版。

相关推荐

封面图片

以色列警方使用NSO的“飞马” #Pegasus 间谍软件监视公民

以色列警方使用NSO的“飞马” #Pegasus 间谍软件监视公民 市长、反对前总理本雅明·内塔尼亚胡的政治抗议活动的领导人、以及前政府雇员,都是警方在没有任何搜查或窃听授权的情况下追踪的对象。 Calcalist 透露,以色列警方使用 NSO 的 Pegasus 间谍软件,远程入侵以色列公民的手机,全面控制并从中提取信息。在被警方入侵手机的人中,有现政客、反抗者、也有前政府雇员,以及一位与高级政治家关系密切的人。 Calcalist了解到,黑客攻击并不是在法庭监督下进行的,警方也没有申请搜查令或窃听令来进行监视。对所收集的数据、警方使用数据的方式、以及如何将其分发给其他调查机构,如以色列证券管理局和税务局,也没有任何监督。 已发现的问题实例之一是,在前总理本雅明·内塔尼亚胡仍在任时,对他的抗议活动中的积极活动家进行跟踪监视。2020年期间,随着Covid-19大流行病袭来,以色列人首次被封锁,针对内塔尼亚胡的抗议活动也随之兴起。随着内塔尼亚胡政府的焦虑程度不断上升,警察增加了对抗议者,特别是抗议运动领导者的武力和暴力。 #israel #nso #surveillance

封面图片

微软发现苹果 macOS 漏洞,可植入恶意软件

微软发现苹果 macOS 漏洞,可植入恶意软件 微软于今年 7 月发现了一个 macOS 漏洞,可以绕过 Gatekeeper 安全机制执行恶意软件。微软将发现的这个 macOS 漏洞称之为“Achilles”,并通过“Coordinated Vulnerability Disclosure”将其告知给了苹果公司。该漏洞允许攻击者绕过苹果的 Gatekeeper 安全机制,在 Mac 设备上植入任意恶意软件。 苹果公司在收到微软的报告之后,在本月 13 日发布的 macOS 13(Ventura)、macOS 12.6.2(Monterey)和 macOS 1.7.2(Big Sur)更新中修复了这个漏洞。

封面图片

以色列第二家间谍公司利用 iPhone 零日漏洞入侵反对派的手机

以色列第二家间谍公司利用 iPhone 零日漏洞入侵反对派的手机 QuaDream 是一家规模较小、暂时知名度较低的以色列间谍软件公司,但它同样为全世界的政府开发智能手机黑客工具。它是臭名昭著的NSO集团的竞争对手。 据五位消息人士称,这两家间谍软件公司去年获得了相同的远程入侵 iPhone 的能力,这意味着两家公司都可以入侵苹果手机,而无需受害者点击任何链接 被称为 “零点击/零交互” 攻击。 分析师认为 NSO 和 QuaDream 的漏洞利用相似,因为它们都采取了隐藏在 Apple 即时消息平台的许多相同的零日漏洞,并使用类似的方法在目标受害人设备上植入恶意软件。 公民实验室的技术分析师认为,QuaDream 的零点击攻击能力与 NSO “不相上下”。 据以色列公司记录和两名知情人士透露,QuaDream 由以色列前军事官员 Ilan Dabelstein 和两名前 NSO 雇员 Guy Geva 和 Nimrod Reznik 于 2016 年创立。 根据两份产品手册,与 NSO 的 「飞马」Pegasus 间谍软件一样,QuaDream 的旗舰产品 REIGN 可以完全控制智能手机,从 WhatsApp、Telegram 和 Signal 等加密通信服务中获取即时消息,以及电子邮件、照片、文本和联系人。 REIGN 的“Premium Collection”功能包括“实时通话录音”、前后相机激活、和 “麦克风激活”。 。 顺便说,这就是以色列间谍产业的工作方式 军方官员、8200校友系统。在这里看到具体介绍:《“》。 #spyware #NSO #QuaDream #0day

封面图片

报告称 NSO 间谍软件攻击了驻欧盟的俄罗斯记者

报告称 NSO 间谍软件攻击了驻欧盟的俄罗斯记者 根据30日发布的研究,一场为期三年的黑客活动利用以色列公司 NSO Group 制作的间谍软件,针对俄罗斯、白俄罗斯和拉脱维亚的记者和活动人士。据数字权利组织 Access Now 和 Citizen Lab 称,2020–2023年间,包括白俄罗斯前总统候选人在内的至少7人的手机成为名为“Pegasus”的间谍软件的攻击目标。根据最新研究,受害者包括白俄罗斯前总统选举候选人、、总编辑玛丽亚·叶皮法诺娃以及以色列裔俄罗斯记者叶夫根尼·埃利赫。目前尚不清楚黑客攻击的幕后黑手是谁,报告没有透露嫌疑人名字。

封面图片

人们曾经认为只有极高级别的敏感人士才会遭遇到最昂贵和最可怕的间谍软件,而这一假设在今年夏天被一场惊人的数据泄露所推翻 调查显示

人们曾经认为只有极高级别的敏感人士才会遭遇到最昂贵和最可怕的间谍软件,而这一假设在今年夏天被一场惊人的数据泄露所推翻 调查显示,以色列最恐怖的监视技术公司 NSO 的 Pegasus 间谍工具通过利用苹果软件的弱点,包括 iMessage 的无交互零日漏洞,渗透到全世界的记者、律师、人权捍卫者、活动家、和企业高管的 iPhone 手机中。 换句话说,普通人同样躲不过。 这是今年6月最火爆的消息之一,虽然,它并不是新闻  我们的原网站有 "以色列和NSO" 专栏,您可以在 列表-4 中看到单独的板块汇总这部分内容。但很少有人会思考该如何应对这种可怕的攻击, 这正是本文希望尝试解释的问题。 安全性虚无主义认为,数字攻击已经变得如此复杂,以至于没有什么可以防止它们发生的,也无法削弱其影响。这种结论将是一个严重的错误! 重要~《如何保护自己免受蔓延全世界的最强大的以色列间谍软件 Pegasus 的攻击》

封面图片

傅某人的倒台令很多异议人士兴奋, 尤其是曾经在其治下遭受迫害的人. 这非常合理.

傅某人的倒台令很多异议人士兴奋, 尤其是曾经在其治下遭受迫害的人. 这非常合理. 但必须说, 傅某人的结局可能预示着更大的值得乐观的迹象 ... 我们都知道, 被爱戴和被惧怕就如鱼和熊掌, 当权者自然想要前者, 但是, 他们最终往往不得不选择后者, 以后者来伪装前者. 然, 后者是有临界点的. 当每一次所谓的忠诚被质疑、甚至被惩罚后, 都将在此后的欲表忠之人心中落下一道疤痕. 这些欲表忠之人就是权力的支柱. 恐惧的扩散能力和离心力, 远超过凝聚的感染力. 如您所知, 在权力支柱上制造裂痕是活动家的重要战术之一, 当柱子不稳时, 屋顶就会倒塌. 当权者也非常明白这个道理, 这正是为什么他们鼓吹「团结」、强调「忠诚」以稳固他们的屋顶. 在庆贺傅某人或其他类似人物的倒台的同时, 异议人士应该记得 - 时局是机遇 ... *** 相关原理: 1、「活动家如何瞄准6大权力支柱获取最强大的抵抗效果」 2、「是什么导致了抗议运动的失败,如何才能成功」

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人