Empfohlen, 2024

Die Wahl des Herausgebers

Malware-Programm zielt auf Hong Kong Demonstranten mit Apple-Geräten

'Resist until the end': On the ground with Apple Daily, Hong Kong's pro-democracy newspaper

'Resist until the end': On the ground with Apple Daily, Hong Kong's pro-democracy newspaper
Anonim

Ein Malware-Programm, das auf Hong Kong-Aktivisten mit Apple-Geräten abzielt, hat laut einer Sicherheitsfirma Marken, die von einem Nationalstaat, möglicherweise China, entwickelt wurden.

Lacoon Mobile Security von San Francisco schrieb am Dienstag auf seinem Blog Die Malware namens Xsser mRAT ist der "erste und modernste, voll funktionsfähige chinesische iOS-Trojaner, der bisher gefunden wurde."

Die Apple-Malware ist mit einem bösartigen Android verwandt, der sich im letzten Monat als eine Möglichkeit für Aktivisten angepriesen hat koordiniere Proteste, schrieb Lacoon.

[Weiterführende Literatur: So entfernen Sie Malware von Ihrem Windows PC]

Hongkong hat massive Demonstrationen erlebt, nachdem China nur Kandidaten zugelassen hat, die es bei der Wahl des Territoriums zugelassen hat Die Aktivisten fordern China auf, das Versprechen einer Wahl ohne Einschränkungen zu brechen.

Es ist nicht üblich, dass Malware erscheint, die angepasst wurde, um aktuelle Ereignisse zu nutzen, und Sicherheitsexperten haben lange dokumentierte Programme dokumentiert erstellt, um Dissidenten und Aktivisten zu überwachen.

Xsser mRAT kann SMS, Anruflisten, Standortdaten, Fotos, Adressbücher, Daten aus der chinesischen Messaging-Anwendung Tencent und Passwörter aus dem iOS-Schlüsselbund stehlen, schrieb Lacoon.

Lacoon Mobile Sicherheitsblog

Wie ein Malware-Programm gegen Hong Kong-Demonstranten mit Apple-Geräten funktioniert

"Obwohl es erste Anzeichen eines gezielten Angriffs auf chinesische Demonstranten zeigt, ist das volle Ausmaß der Nutzung von Xsser mRAT eine Selbstverständlichkeit" Die Firma schrieb. "Es kann problemlos Grenzen überschreiten und wird möglicherweise von einer chinesischsprachigen Organisation betrieben, um Einzelpersonen, ausländische Firmen oder sogar ganze Regierungen auszuspionieren."

Es gibt jedoch eine rettende Gnade: Nur iOS-Geräte, die jailbroken wurden, oder modifiziert, um nicht autorisierte Anwendungen auszuführen, wäre in der Lage, die Malware zu laufen, gemäß Lacoon. Apple überprüft die Anwendungen in seinem App Store und rät, dass die Leute ihre Geräte nicht jailbreaken.

Lacoon schrieb, dass die Android-Version die Runden durch Links machte, die über die Messaging-Anwendung WhatsApp verteilt wurden. Die Nachrichten kamen von einer unbekannten Telefonnummer und lasen: "Schau dir diese Android App an, die von Code4HK, einer Gruppe von Aktivisten, für die Koordination von Occupy Central entwickelt wurde!"

Code4HK sagte der Zeitung South China Morning Post, dass es nichts zu tun habe Machen Sie mit der Anwendung, nach einer 17-stündigen Geschichte.

Lacoon fand den gleichen Server zur Kontrolle der Android-Malware auch die iOS-Malware gehostet. Ein solches Targeting sowohl von Android- als auch von iOS-Geräten ist selten, schrieb das Unternehmen, was "darauf hinweisen könnte, dass dies von einer sehr großen Organisation oder einem Nationalstaat durchgeführt werden kann."

Top