雇佣间谍软件有多普遍?超乎你的想象

简介: 雇佣间谍软件有多普遍?超乎你的想象

来源:企业网D1net


iVerify在其移动设备安全解决方案中增加“移动威胁搜索”功能后,对2500台设备进行了定向搜索,结果发现有六人(可能七人)感染了NSO集团的Pegasus恶意软件。这些设备所有者包括政府官员、记者等高风险人群。分析揭示了复杂的攻击时间线,涉及不同版本的iOS系统。尽管样本存在偏差,但研究副总裁表示,即使大幅削减感染率,恶意软件感染数量仍然惊人。建议高风险用户启用锁定模式,定期更新设备,并安装移动安全解决方案。安全研究人员和技术用户还可使用其他工具验证设备安全性。


一项针对2500台移动设备的定向搜索行动,旨在寻找与雇佣间谍软件相关的攻击指标,结果显示此类软件的使用并不像人们以为的那样罕见。


搜索结果


今年早些时候,iVerify在其针对安卓手机和iPhone的移动设备安全解决方案中增加了“移动威胁搜索”功能,并鼓励用户试用。


其中2500名用户进行了尝试,有六人(可能七人)发现自己感染了NSO集团的Pegasus恶意软件。


“我们的分析揭示了一个复杂的时间线:一起攻击发生在2023年末的iOS 16.6上,另一起潜在的Pegasus感染发生在2022年11月的iOS 15上,还有五起较早的感染可以追溯到2021年和2022年,涉及iOS 14和15。这些设备都可能被悄无声息地监控,数据在机主不知情的情况下被窃取。”该公司表示。


诚然,样本存在偏差:这些设备属于iVerify用户,他们更有可能成为间谍软件的攻击目标,也更有可能采取严格的安全措施,iVerify研究副总裁Matthias Frielingsdorf告诉记者。


“我不认为雇佣间谍软件在普通人群中的流行程度会这么高,即便如此,如果你把这个数字大幅削减,比如说90%,那仍然是一个惊人的恶意软件感染数量,尤其是考虑到普遍的说法是移动恶意软件极其罕见。”


Frielingsdorf解释说,iVerify的检测基于与恶意软件相关的特征码、识别设备行为强烈暗示存在恶意软件的启发式方法,以及告知设备偏离其典型状态的机器学习方法。


“我们有与所有主要商业间谍软件供应商和变种以及APT组织相关的指标,”他分享道。不过,有时这些指标并不指向已知的恶意软件/间谍软件,但仍足以表明设备很可能已被入侵。


此次搜索发现的被入侵设备所有者——政府官员、记者、人权活动家和公司高管——当然都已被告知感染情况。


预防和检测雇佣间谍软件感染


智能手机用户不太可能怀疑自己被安装了间谍软件,因为这类恶意软件通常是通过零点击漏洞植入的。


可能的迹象包括设备运行速度变慢、电池电量快速消耗或过热,但Frielingsdorf指出,即使没有恶意软件,这些情况也会不时发生在手机上。“这就是间谍软件供应商的价值主张:在几乎所有情况下,用户都不会注意到他们的设备已被感染。”


建议面临较高雇佣间谍软件攻击风险的用户启用锁定模式(仅限Apple设备),因为已知该模式可以阻止某些攻击。


一般来说,iPhone和安卓手机用户都应定期更新设备、设置密码、只从官方应用商店安装应用、避免点击来自未知发送者的链接或附件,并安装可以检测恶意软件并检查设备是否被root的移动安全解决方案。


每天重启移动设备也是一个好主意,因为雇佣间谍软件通常没有持久能力。这将迫使攻击者反复重新感染设备,而正如卡巴斯基研究人员所发现的,他们可能会偶尔放弃。


安全研究人员和技术娴熟的用户还有其他方法来验证设备是否被雇佣间谍软件入侵,例如使用国际特赦组织的移动验证工具包或卡巴斯基的iShutdown实用程序。


“iVerify [Basic]应用程序没有卸载恶意软件的权限。如果发现感染,我们会向用户显示可以采取的删除步骤。”Frielingsdorf告诉我们。


“我们的企业解决方案确实具有在设备上采取行动的能力,如果企业需要的话。”


活动家、记者、人权捍卫者或民间社会团体的成员,如果怀疑自己可能感染了间谍软件,也可以联系Access Now寻求帮助。

相关文章
|
8天前
|
调度 云计算 芯片
云超算技术跃进,阿里云牵头制定我国首个云超算国家标准
近日,由阿里云联合中国电子技术标准化研究院主导制定的首个云超算国家标准已完成报批,不久后将正式批准发布。标准规定了云超算服务涉及的云计算基础资源、资源管理、运行和调度等方面的技术要求,为云超算服务产品的设计、实现、应用和选型提供指导,为云超算在HPC应用和用户的大范围采用奠定了基础。
179591 21
|
15天前
|
存储 运维 安全
云上金融量化策略回测方案与最佳实践
2024年11月29日,阿里云在上海举办金融量化策略回测Workshop,汇聚多位行业专家,围绕量化投资的最佳实践、数据隐私安全、量化策略回测方案等议题进行深入探讨。活动特别设计了动手实践环节,帮助参会者亲身体验阿里云产品功能,涵盖EHPC量化回测和Argo Workflows量化回测两大主题,旨在提升量化投研效率与安全性。
云上金融量化策略回测方案与最佳实践
|
17天前
|
人工智能 自然语言处理 前端开发
从0开始打造一款APP:前端+搭建本机服务,定制暖冬卫衣先到先得
通义灵码携手科技博主@玺哥超carry 打造全网第一个完整的、面向普通人的自然语言编程教程。完全使用 AI,再配合简单易懂的方法,只要你会打字,就能真正做出一个完整的应用。
9439 24
|
21天前
|
Cloud Native Apache 流计算
资料合集|Flink Forward Asia 2024 上海站
Apache Flink 年度技术盛会聚焦“回顾过去,展望未来”,涵盖流式湖仓、流批一体、Data+AI 等八大核心议题,近百家厂商参与,深入探讨前沿技术发展。小松鼠为大家整理了 FFA 2024 演讲 PPT ,可在线阅读和下载。
5105 15
资料合集|Flink Forward Asia 2024 上海站
|
21天前
|
自然语言处理 数据可视化 API
Qwen系列模型+GraphRAG/LightRAG/Kotaemon从0开始构建中医方剂大模型知识图谱问答
本文详细记录了作者在短时间内尝试构建中医药知识图谱的过程,涵盖了GraphRAG、LightRAG和Kotaemon三种图RAG架构的对比与应用。通过实际操作,作者不仅展示了如何利用这些工具构建知识图谱,还指出了每种工具的优势和局限性。尽管初步构建的知识图谱在数据处理、实体识别和关系抽取等方面存在不足,但为后续的优化和改进提供了宝贵的经验和方向。此外,文章强调了知识图谱构建不仅仅是技术问题,还需要深入整合领域知识和满足用户需求,体现了跨学科合作的重要性。
|
5天前
|
JSON 分布式计算 数据处理
加速数据处理与AI开发的利器:阿里云MaxFrame实验评测
随着数据量的爆炸式增长,传统数据分析方法逐渐显现出局限性。Python作为数据科学领域的主流语言,因其简洁易用和丰富的库支持备受青睐。阿里云推出的MaxFrame是一个专为Python开发者设计的分布式计算框架,旨在充分利用MaxCompute的强大能力,提供高效、灵活且易于使用的工具,应对大规模数据处理需求。MaxFrame不仅继承了Pandas等流行数据处理库的友好接口,还通过集成先进的分布式计算技术,显著提升了数据处理的速度和效率。
|
29天前
|
人工智能 自动驾驶 大数据
预告 | 阿里云邀您参加2024中国生成式AI大会上海站,马上报名
大会以“智能跃进 创造无限”为主题,设置主会场峰会、分会场研讨会及展览区,聚焦大模型、AI Infra等热点议题。阿里云智算集群产品解决方案负责人丛培岩将出席并发表《高性能智算集群设计思考与实践》主题演讲。观众报名现已开放。
|
16天前
|
消息中间件 人工智能 运维
12月更文特别场——寻找用云高手,分享云&AI实践
我们寻找你,用云高手,欢迎分享你的真知灼见!
1247 74