Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 热议话题 › 新的 Apple 零日漏洞利用 Predator 间谍软件瞄准埃及前议员

新的 Apple 零日漏洞利用 Predator 间谍软件瞄准埃及前议员

Eswlnk的头像
Eswlnk
2023-09-23 23:23:32
新的 Apple 零日漏洞利用 Predator 间谍软件瞄准埃及前议员-Eswlnk Blog
智能摘要 AI
近日,苹果公司发现并修复了三个零日漏洞,这些漏洞被用于传播Predator间谍软件,目标为埃及前议员艾哈迈德·埃尔坦塔维。该软件通过短信和WhatsApp链接传播,并利用Vodafone埃及网络边界设备植入恶意链接。Citrixox公司制造的Predator类似NSO集团的Pegasus,曾被列入美国黑名单。苹果还修复了Chrome浏览器中的CVE-2023-4762漏洞。专家呼吁用户加强设备和隐私保护,包括更新软件、谨慎点击链接、安装安全软件、强化账户安全及注意网络连接等。

近日,有报道称苹果公司新发现了三个零日漏洞,并于2023年9月21日进行了修复。这些漏洞被发现是作为iPhone漏洞利用链的一部分,试图在2023年5月至9月期间传播名为Predator的间谍软件,该软件针对埃及前议员艾哈迈德·埃尔坦塔维(Ahmed Eltantawy)。

新的 Apple 零日漏洞利用 Predator 间谍软件瞄准埃及前议员-Eswlnk Blog

埃及议员成为攻击目标

据公民实验室表示:“埃尔坦塔维公开表示计划在2024年埃及选举中竞选总统后,就发生了这次袭击。”该实验室高度自信地将这次袭击归咎于埃及政府,因为埃及政府是该商业间谍工具的已知客户。

漏洞利用方式

根据加拿大跨学科实验室和谷歌威胁分析小组(TAG)的联合调查,被称为Predator的雇佣兵监视工具是通过短信和WhatsApp上发送的链接传递的。

“在2023年8月和9月期间,Eltantawy的Vodafone Egypt移动连接持续被选择通过网络注入进行攻击;当Eltantawy访问某些不使用HTTPS的网站时,安装在Vodafone Egypt网络边界的设备会自动将他重定向到恶意网站,从而感染他的设备。”公民实验室的研究人员说道。

新的 Apple 零日漏洞利用 Predator 间谍软件瞄准埃及前议员-Eswlnk Blog

漏洞详情

这个漏洞利用链利用了三个漏洞:CVE-2023-41991、CVE-2023-41992和CVE-2023-41993。这些漏洞可能允许恶意攻击者绕过证书验证、提升权限并在目标设备上实现远程代码执行。

Predator由一家名为Cytrox的公司制造,类似于NSO Group的Pegasus。它使客户能够监视感兴趣的目标并从受感染的设备中获取敏感数据。该公司是一个名为Intellexa Alliance的间谍软件供应商联盟的成员,该联盟于2023年7月被美国政府列入黑名单,原因是“助长镇压和其他侵犯人权活动”。

新的 Apple 零日漏洞利用 Predator 间谍软件瞄准埃及前议员-Eswlnk Blog

CVE-2023-4762漏洞与Chrome浏览器有关

据谷歌威胁分析小组(TAG)表示,他们还检测到了一个利用链,该利用链将Chrome网络浏览器中的远程代码执行漏洞(CVE-2023-4762)作为武器,以两种方式在Android设备上传递Predator:AitM注入和通过一次性链接直接发送给目标。

漏洞修复

据NIST国家漏洞数据库(NVD)描述,CVE-2023-4762涉及“116.0.5845.179之前的Google Chrome中的V8中的类型混淆,允许远程攻击者通过精心设计的HTML页面执行任意代码”。

最新的调查结果除了强调针对民间社会滥用监视工具外,还强调了电信生态系统中的盲点,这些盲点可被用来拦截网络流量并将恶意软件注入目标设备。

建议对于用户来说,保护自己的设备和隐私非常重要。以下是一些建议:

  1. 及时更新软件:确保您的操作系统、应用程序和浏览器等软件都是最新版本,以获取修复漏洞和增强安全性的更新。
  2. 谨慎点击链接:避免点击不明来源的链接,尤其是通过短信、电子邮件或社交媒体发送的链接。如果您不确定链接的真实性,请先进行验证,例如联系发送者确认链接的有效性。
  3. 安装可靠的安全软件:在您的设备上安装受信任的安全软件,如杀毒软件、防火墙和恶意软件扫描工具,以及提供实时保护的应用程序。
  4. 强化账户安全性:使用强密码,并定期更改密码。启用双因素认证,为您的在线账户添加额外的安全层。
  5. 审查应用权限:在安装应用程序之前,审查其需要的权限,并谨慎决定是否授权。只给予必要的权限,以减少信息泄露的风险。
  6. 注意网络连接:避免使用不安全的公共Wi-Fi网络,因为这些网络容易被黑客利用来窃取您的个人信息。优先使用经过加密保护的网络连接。
  7. 警惕钓鱼攻击:提高警惕,避免点击可疑的电子邮件、信息或弹出窗口。不要提供个人敏感信息,除非您能够验证请求的合法性。
本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
声明:本站原创文章文字版权归本站所有,转载务必注明作者和出处;本站转载文章仅仅代表原作者观点,不代表本站立场,图文版权归原作者所有。如有侵权,请联系我们删除。
iPhonePredator修复苹果公司零日漏洞
0
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
电脑出现Boot Failure Detected怎么解决?教你一招快速解决问题!
上一篇
新的ZenRAT恶意软件瞄准Windows用户 | 利用模块化特性进行信息窃取
下一篇

评论 (0)

请登录以参与评论
现在登录
    发表评论

猜你喜欢

  • 漏洞资讯:Ollama 未授权访问漏洞分析与防护指南
  • 「运维日志」WPCOM Member 登录/注册验证弹窗修复
  • 「漏洞资讯」Windows TCP/IP 远程代码执行漏洞 | CVE-2024-38063
  • 「科技资讯」如何完美开启华为手机无线充电?全方面指南与问题解决方案
  • 「漏洞资讯」CVE-2024-38077 的漏洞利用概念验证(PoC)代码发布
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

新的 SwiftSlicer 擦除器恶意软件以乌克兰为目标进行网络攻击
2023-03-28 23:13:52
「干货分享」Nginx内置预定义变量
2022-12-07 20:07:47
电脑扩展屏幕第二屏不显示?如何解决电脑拓展平台不显示的问题?
2023-06-23 14:51:53

文章目录

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 0.655 秒   |  SQL查询 50 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈