發表文章

目前顯示的是有「間諜軟體」標籤的文章

資安威脅趨勢 - 間諜軟體LandFall鎖定三星裝置零時差漏洞

                                                                                      間諜軟體LandFall鎖定三星裝置零時差漏洞 一、 摘要            資安業者Palo Alto Networks揭露安卓間諜軟體LandFall的攻擊行動,鎖定伊拉克、伊朗、土耳其,以及摩洛哥等國家而來,過程裡利用三星今年4月修補的手機零時差漏洞CVE-2025-21042。 二 、存在風險            資安業者Palo Alto Networks揭露安卓間諜軟體LandFall的攻擊行動,利用三星今年4月修補的手機零時差漏洞CVE-2025-21042。此間諜軟體具備全面監控的能力,包含麥克風錄音、地理位置追蹤,以及 任意檔案 、聯絡人與通話記錄。            攻擊者透過格式錯誤的數位負片檔案(DNG檔)觸發, 透過「零點擊」(zero-click)方式傳送,利用了三星影像處理庫 (libimagecodec.quram.so)中的漏洞(CVE-2025-21042/SVE-2024-1969),  並在受害裝置植入間諜軟體。而對於間諜軟體的來源,Palo Alto Networks推測,這項威脅與專門開發及販售商業間諜軟體的公司(Private Sector Offensive Actors,PSOA)有關,原因是相關活動與其他中東的商業間諜軟體共用部分基礎設施,但他們無法確認LandFall開發商的身分。     ...

資安威脅趨勢 - 中國駭客散布間諜軟體BadBazaar

                            中國駭客散布間諜軟體BadBazaar 一、 摘要            資安業者ESET揭露中國駭客組織GREF的攻擊行動,其駭客組織製作帶有間諜軟體BadBazaar的冒牌即時通訊軟體應用程式,名為FlyGram和Signal Plus Messenger,並在Google Play市集、三星Galaxy Store上架,鎖定烏克蘭、波蘭、荷蘭、西班牙、葡萄牙、德國、香港、美國的Telegram及Signal使用者而來。