Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 热议话题 › 新报告揭露三角测量行动针对 iOS 设备植入的间谍软件

新报告揭露三角测量行动针对 iOS 设备植入的间谍软件

Eswlnk的头像
Eswlnk
2023-06-22 1:39:26
新报告揭露三角测量行动针对 iOS 设备植入的间谍软件-Eswlnk Blog
智能摘要 AI
最近,一份报告揭示了名为“三角测量行动”的攻击,通过零点击漏洞在iOS设备上植入间谍软件TriangleDB。该恶意软件利用内核漏洞获得root权限,并在内存中运行,不留痕迹。TriangleDB与C2服务器通信,窃取设备数据如位置、应用列表及iCloud Keychain信息。尽管未明确攻击者身份,但其功能显示可能扩展至macOS设备。苹果否认插入后门,而俄罗斯指责美国实施类似间谍活动。TriangleDB展示了高度隐蔽性和潜在威胁。

最近有一份新的报告指出,三角测量行动(Operation Triangulation)针对 iOS 设备进行了间谍软件的植入,在攻击行动中使用了零点击漏洞。这份报告揭露了该恶意软件的细节,也证实了卡巴斯基在今年年初所发现的攻击事件。

针对 iOS 设备的间谍软件植入

卡巴斯基的研究人员指出,攻击者通过利用内核漏洞获得了目标 iOS 设备上的 root 权限,并在内存中部署了植入程序。如果设备重新启动,植入程序的所有痕迹都会消失,攻击者必须通过发送带有恶意附件的 iMessage 来重新感染设备,从而再次执行攻击行动。

新报告揭露三角测量行动针对 iOS 设备植入的间谍软件-Eswlnk Blog

TriangleDB: 后门代号

TriangleDB 是这个间谍软件的后门代号,它完全控制设备和用户数据。这个恶意软件部署在内存中,不需要用户采取任何行动,也不会在设备上留下任何痕迹。攻击者通过使用带有恶意附件的不可见 iMessage 进行攻击,利用 iOS 操作系统中的多个漏洞完成部署和安装。

TriangleDB 构成隐蔽框架的关键

TriangleDB 是用 Objective-C 编写的,它与命令和控制 (C2) 服务器建立加密连接,并定期发送包含设备元数据的心跳信标。服务器使用 24 个命令之一响应心跳消息,这些命令可以转储 iCloud Keychain 数据并在内存中加载额外的 Mach-O 模块以收集敏感数据。其中包括文件内容、地理位置、已安装的 iOS 应用程序和正在运行的进程等。攻击最终以删除初始消息来掩盖踪迹。

TriangleDB 可能还会瞄准 macOS 设备

恶意软件作者将字符串解密称为“unmunging”,并将数据库术语中的名称分配给文件(记录)、进程(架构)、C2 服务器(数据库服务器)和地理位置信息(数据库状态)。另一个值得注意的是,TriangleDB 还可以被武器化,以瞄准 macOS 设备。虽然 iOS 植入程序中没有调用此方法,但命名约定提出了这种可能性。

目标未知,但权力范围可扩大

目前,我们还不清楚这个活动的幕后黑手是谁,以及他们的最终目标是什么。不过,卡巴斯基的研究人员发现,植入程序请求了多种权利(权限),包括访问摄像头、麦克风和地址簿,或通过蓝牙与设备交互等。尽管这些权利在代码中没有被使用,但它们授予的功能可以在模块中实现,这表明该恶意软件的权力范围可扩大。

苹果否认插入后门

苹果在早些时候表示,它从未与任何政府合作,在任何苹果产品中插入后门,也永远不会。然而,俄罗斯政府将矛头指向美国,并指责美国侵入了属于国内用户和外国外交官的“数千部”苹果设备,作为其声称的侦察行动的一部分。

本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
ios恶意软件漏洞
0
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
Microsoft Azure Bastion 和容器注册表中报告的严重漏洞
上一篇
Condi 恶意软件劫持 TP-Link Wi-Fi 路由器进行 DDoS 僵尸网络攻击
下一篇

评论 (0)

请登录以参与评论
现在登录
    发表评论

猜你喜欢

  • 「漏洞资讯」CVE-2025-12914:宝塔面板曝出注入漏洞
  • 今日热点:伪Clash软件下载陷阱曝光,附防范建议
  • 漏洞资讯:Ollama 未授权访问漏洞分析与防护指南
  • 「攻防对抗」利用 fastjson 原生反序列化与动态代理突破安全限制
  • 「攻防对抗」从上传漏洞到Getshell | 一次完整的渗透过程
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

8Base Group 通过 SmokeLoader 部署新的 Phobos 勒索软件变体
2023-11-18 22:15:20
CnHongKe
2023-09-07 0:00:05
关于《乘风破浪》第四期的看点
2022-06-11 19:55:33

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 0.808 秒   |  SQL查询 31 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈