多伦多大学实验室发现间谍应用Reign 针对iPhone设备秘密传输数据

来源:IT之家 | 2023-04-12 11:19:18

  根据多伦多大学 Munk 学院公民实验室(Citizen Lab)近日披露的最新报告,发现了一款破坏力堪比“飞马”(Pegasus)的间谍应用 Reign,iPhone 设备在感染之后可以秘密传输数据。

  在报告中指出目前已发现至少 5 起案例,主要针对要员、记者等任务。间谍应用 Reign 主要利用名为“Endofdays”的漏洞,对运行 iOS 14.4、iOS 14.4.2 更新的 iPhone 设备发起攻击。

  和“飞马”一样,iPhone 感染 Reign 之后,会访问 iOS 的各种组件和 iPhone 功能,IT之家附列表如下:

  通话录音

  麦克风录音

  使用相机拍照

  从 keychain 中提取或者移除内容

  生成 iCloud 2FA 密码

  搜索设备上的文件和数据库

  跟踪设备的位置

  清理软件痕迹以最大限度地减少被检测出可能

相关阅读

每日精选