Greca 99,4 Live High Quality Player
play_arrow
Greca 99,4 Live Medium Quality
play_arrow
Greca Έντεχνο
play_arrow
Greca Λαϊκό
play_arrow
Greca Ερωτικό
play_arrow
Greca Party
play_arrow
Greca Lounge
play_arrow
Greca Γλέντι

Μια νέα σειρά εκθέσεων δείχνει ότι οι επιθέσεις σε iPhone και Android δεν βασίζονται πάντα σε εξελιγμένα zero-day exploits και ακριβό spyware. Πολλές φορές οι δράστες πετυχαίνουν τον στόχο τους με πολύ πιο απλές μεθόδους, όπως phishing και ψεύτικες σελίδες σύνδεσης.
Σύμφωνα με κοινά ευρήματα των Access Now, Lookout και SMEX, μια πολυετής καμπάνια hack-for-hire στόχευσε δημοσιογράφους, ακτιβιστές και κρατικούς αξιωματούχους στη Μέση Ανατολή και τη Βόρεια Αφρική, με περιστατικά που εκτείνονται από το 2023 έως το 2025.
Η Access Now αναφέρει ότι σε αρκετές περιπτώσεις οι επιτιθέμενοι προσπάθησαν να υποκλέψουν διαπιστευτήρια Apple ID, ώστε στη συνέχεια να αποκτήσουν πρόσβαση στα iCloud backups των θυμάτων.
Αυτό είναι ιδιαίτερα κρίσιμο, γιατί μέσω των αντιγράφων ασφαλείας μπορούν να φτάσουν σε μεγάλο όγκο προσωπικών δεδομένων από το iPhone χωρίς να χρειαστεί πολύπλοκη παραβίαση της ίδιας της συσκευής.
Παράλληλα, η έρευνα συνδέει την καμπάνια και με Android spyware, το οποίο μεταμφιεζόταν σε νόμιμες εφαρμογές όπως Signal, ToTok και Botim.
Η Lookout εντόπισε σχεδόν 1.500 domains που είχαν σχεδιαστεί για να μιμούνται νόμιμες υπηρεσίες και να φιλοξενούν phishing σελίδες ή άλλη κακόβουλη υποδομή.
Ανάμεσά τους υπήρχαν domains που παρέπεμπαν ευθέως σε υπηρεσίες της Apple, όπως ψεύτικες σελίδες για Apple ID, iCloud και signin flows.
Οι ίδιες υποδομές χρησιμοποιήθηκαν επίσης για στόχευση υπηρεσιών από Google, Microsoft, Signal, WhatsApp και Yahoo, κάτι που δείχνει ότι η επιχείρηση δεν περιοριζόταν σε ένα μόνο οικοσύστημα.
Η Lookout εκτιμά ότι η συγκεκριμένη δραστηριότητα είναι πιθανό hack-for-hire operation με δεσμούς με το BITTER APT, μια ομάδα που έχει συνδεθεί στο παρελθόν με επιχειρήσεις κατασκοπείας με ρίζες στη Νότια Ασία.
Το TechCrunch σημειώνει ότι οι ερευνητές βλέπουν και πιθανές συνδέσεις με το δίκτυο της παλιάς ινδικής εταιρείας Appin.
* Η μελέτη δημοσιεύτηκε στο TechCrunch
The post Νέα έρευνα αποκαλύπτει πολυετή καμπάνια παρακολούθησης iPhone και Android appeared first on Techmaniacs.
Ακούστε Greca 99,4
Συντάχθηκε από: admin
Copyright 2022 Greca 99,4
Σχόλια σε άρθρα (0)