當心了庫克!朝鮮黑客正在研發(fā)針對iPhone的間諜軟件
當心了庫克!朝鮮黑客正在研發(fā)針對iPhone的間諜軟件。在調(diào)查朝鮮黑客體系結(jié)構(gòu)的核心問題時,美國網(wǎng)絡(luò)安全研究人員達里安·胡斯(Darien Huss)發(fā)現(xiàn)了一個現(xiàn)象:某iPhone軟件的異常。乍一看,它似乎是一個相當普通的程序,一個移動設(shè)備管理(MDM)工具。這類應(yīng)用通常用于企業(yè)主遠程監(jiān)控員工的手機。但胡斯稱,這很可能是朝鮮開發(fā)出來的間諜軟件之一。
胡斯表示,其位于一臺含有其他黑客工具的服務(wù)器上,尤其針對微軟的Windows系統(tǒng),并與朝鮮某個規(guī)模較大的黑客團體有關(guān)聯(lián)。即使該工具是一款間諜軟件,胡斯仍然沒有檢測到其有在使用。他認為,目前該黑客團體仍在開發(fā)這款工具的過程中。不過,胡斯并沒有透露更多關(guān)于這個發(fā)現(xiàn)的詳細信息。
胡斯說道:“這十分值得注意。我認為,他們是一個龐大的組織。如果你把他們比作一家公司,那么現(xiàn)在正是他們的產(chǎn)品開發(fā)周期。他們在內(nèi)部組裝,然后在某個時間點進行產(chǎn)品部署。在我看來,測試階段就是抓住他們的好時機”
對于這一類惡意的間諜軟件,有一個明顯的使用限制:需要iPhone越獄之后才可使用。即便如此,其侵犯數(shù)據(jù)的能力仍然十分強勁。一旦它被安裝在設(shè)備上,惡意的MDM就可以做很多事情,比如允許黑客竊取位置數(shù)據(jù)、監(jiān)聽和獲取通話內(nèi)容,以及其他秘密操作。
目前,蘋果公司暫未置評。
胡斯表示,目前尚不清楚到底是誰開發(fā)了這款工具。他認為,該工具是從開發(fā)公司手上購買而來,而非自主研發(fā)。
胡斯說,之所以能發(fā)現(xiàn)這一工具與朝鮮黑客團體的關(guān)聯(lián),是因為其位于針對蘋果的其他惡意軟件的同一個服務(wù)器上。他指出,這些軟件包括一批植入Windows系統(tǒng)的自定義代碼,這些代碼與之前對韓國的一次攻擊中使用的惡意軟件有顯著的相似之處。
“我們相當肯定,這是一個與朝鮮有聯(lián)系的組織,因為有一些非常相似的代碼重疊。這是我們指向他們的證據(jù)之一?!?/p>
2898站長資源平臺網(wǎng)站排行榜:http://www.afrimangol.com/ranklist.htm