
【CNMO科技音问】近日体育游戏app平台,据外媒报说念,一项最新探访流露,黑客仍在依靠陈腐技能入侵iPhone和Android拓荒。多家安全探究公司皆集流露了一场捏续数年的“雇佣黑客”袭击行径,瞎想直指中东和北非地区的记者、步履东说念主士及政府官员。

FaceTime
据报说念,Access Now、Lookout和SMEX三家公司合营发布论述,详备方法了这一滑动。袭击瞎想波及多个国度的子民和政府官员,其中大大都位于中东和北非地区,此外还包括“英国,以及可能在好意思国的个体或好意思国大学的学友”。
Access Now探访了2023年至2025年间的三起袭击事件。Lookout则将这些袭击与雇佣黑客组织BITTER APT关联起来,该组织被以为是“印度雇佣黑客初创公司Appin的一个分支”。
与近期引起温雅的Coruna和DarkSword粗疏讹诈链不同(后者通过组合已知粗疏入侵旧款iPhone和iPad),本次袭击接受的本事远莫得那么复杂——主要技能是网罗垂钓。
论述指出,针对iPhone用户时,黑客试图骗取受害者交出Apple ID字据,进而入侵其iCloud备份。一朝平直,袭击者就能赢得iPhone中的沿途内容。
Lookout的论述列出了近1500个用于伪装成正当职业、骨子托管垂钓页面和坏心法子的网址。与苹果关联的仿冒地址包括:
一、facetime-web[.]me-en[.]io
二、apple[.]id-us[.]cc
三、icloud[.]com-ar[.]me
四、icloud[.]com-service[.]info
五、signin-apple[.]com-en-uk[.]info
论述相称指出,这场袭击远不啻针对苹果。黑客还讹诈不同的网罗垂钓和本事技能体育游戏app平台,对Google、Microsoft、Signal、WhatsApp和Yahoo等公司的用户及职业发起袭击。