(法新社旧金山18日电) 研究人员今天在一项报告中表示,网络赚钱利用恶意软件感染通讯应用程序的入侵行动,正从智能型手机窃取资料,受害人从维权人士、军人、律师、记者到其他人,遍布全球20多个国家。
电子边疆基金会(Electronic Frontier Foundation, EEF)和资安业者守望者(Lookout)共同撰写的一项报告,详述发现一个「厉害的行动者」拥有国家级实力,在全球多个平台寻找目标。
根据报告,桌面计算机也是被锁定的目标,北京赛车但入侵个人资料丰富的行动装置才是主要目标。
藉由假冒WhatsApp和Signal等安全通讯服务软件骗过用户,攻击者得以拍下照片、录下音讯、定位地点,以及收集手机内个人信息。
EEF和Lookout把这项威胁命名为「黑暗狞猫」(Dark Caracal)。
EFF网络安全主任盖伯林(Eva Galperin)表示,美国、加拿大、德国、网赚黎巴嫩和法国都有人遭受黑暗狞猫攻击。她说,这是一项庞大的全球行动,锁定行动装置为攻击目标。行动装置是刺探监控的未来希望所在,因为手机内充满关于个人日常生活的种种信息。
EFF技术人员昆汀(Cooper Quintin)说:「黑暗狞猫只需要用户下载应用程序时提供授权,而使用者并不知道这些App内含恶意软件。这项研究显示,要创造一种策略让人们和政府监视世界各地的目标,并不困难。」
根据报告,军方人员、企业人士、新闻记者、律师、教育工作者和医疗专业人士的装置都遭到入侵,受害者达数千人。
研究人员表示,他们追踪黑暗狞猫足迹,发现源自贝鲁特的一栋建筑,那栋建筑隶属于黎巴嫩安全总局(Lebanese General Security Directorate)。
领取专属 10元无门槛券
私享最新 技术干货