間諜軟件開發商利用漏洞利用鏈攻擊移動生態系統 環球熱資訊
谷歌威脅分析小組(TAG)的研究人員在一份詳述攻擊活動的報告中表示:" 零日漏洞與 n-day 漏洞被結合使用,利用補丁發布與完全部署到最終用戶設備之間的巨大時間差來大做文章。我們的調查結果強調了商業監視軟件開發商在多大程度上擴大了以往只有具備技術專長來開發和實施漏洞利用工具的政府才能享用的功能。"
iOS 間諜軟件漏洞利用鏈
(相關資料圖)
作為 iOS 設備的唯一硬件制造商和在 iOS 設備上運行的軟件的開發者,蘋果公司對其移動生態系統的控制極為嚴格。正因為如此,iPhone 和 iPad 的補丁采用率一向比安卓高得多,谷歌開發了安卓這一基礎操作系統,隨后數十家設備制造商針對各自的產品定制安卓,并維護各自獨立的固件。
2022 年 11 月,谷歌 TAG 發現一起攻擊活動通過短信(SMS),使用面向 iOS 和安卓的漏洞利用鏈來攻擊意大利、馬來西亞和哈薩克斯坦的 iOS 用戶和安卓用戶。這起活動使用了 bit.ly 縮短 URL;一旦用戶點擊這些 URL,就會被引導至投放漏洞利用工具的網頁,然后被定向至合法網站,比如意大利物流公司 BRT 的貨運跟蹤門戶網站或馬來西亞的某個熱門新聞網站。
iOS 漏洞利用鏈還結合了 WebKit 中的遠程代碼執行漏洞—— WebKit 是蘋果用在 Safari 和 iOS 中的網站渲染引擎,這個漏洞在當時未知且未修補。該漏洞現在被編號為 CVE-2022-42856,在谷歌 TAG 向蘋果報告后已在 1 月份得到了修復。
然而,這款 Web 瀏覽器引擎中的遠程代碼執行漏洞不足以危及設備,因為 iOS 和安卓等移動操作系統使用沙箱技術來限制瀏覽器的權限。因此,攻擊者將該零日漏洞與 AGXAccelerator 中的沙箱逃逸和特權升級漏洞(CVE-2021-30900)相結合,而 AGXAccelerator 是 GPU 驅動程序的一個組件,蘋果早在 2021 年 10 月在 iOS 15.1 中針對該漏洞打上了補丁。
該漏洞利用鏈還使用了蘋果在 2022 年 3 月修復的 PAC 繞過技術,該技術之前曾出現在 Cytrox 商業間諜軟件開發商在 2021 使用的漏洞利用工具中,用來在針對流亡的埃及政治反對派領袖和埃及新聞記者的活動中分發其 Predator 間諜軟件。實際上,這兩個漏洞都有一個非常特殊的函數:make_bogus_transform,這表明兩者可能是相關聯的。
在谷歌 TAG 看到的 11 月活動中,漏洞利用鏈的最終攻擊載荷是一個簡單的惡意軟件,它定期向攻擊者報告受感染設備的 GPS 位置,還為他們提供了在受影響的設備上部署 .IPA(iOS 應用程序壓縮包)的文件。
安卓間諜軟件漏洞利用鏈
安卓用戶遇到了一條類似的漏洞利用鏈,它結合了瀏覽器引擎(這回是 Chrome)中的代碼執行漏洞以及沙箱逃逸和特權升級漏洞。
代碼執行漏洞是 CVE-2022-3723,這個混淆漏洞由反病毒供應商 Avast 的研究人員在外面發現,并于 2022 年 10 月在 Chrome 版本 107.0.5304.87 中得到了修補。與之結合使用的是 Chrome GPU 沙箱繞過漏洞(CVE-2022 -4135),該漏洞已于 2022 年 11 月在安卓中得到了修復,但當時它被利用時是零日漏洞。結合使用的還有 ARM Mali GPU 驅動程序中的一個漏洞(CVE-2022-38181),ARM 已在 2022 年 8 月發布了修復該漏洞的補丁。
攻擊載荷尚未被提取的這條漏洞利用鏈針對使用 ARM Mali GPU 和 Chrome 版本低于 106 的安卓設備用戶。問題是,一旦 ARM 為其代碼發布補丁,設備制造商可能需要幾個月的時間才能將補丁整合到各自的固件中,并發布各自的安全更新。由于這個 Chrome 漏洞,用戶在這起活動作案之前只有不到一個月的時間來安裝更新。
這突顯了設備制造商加快整合關鍵漏洞補丁的重要性,也突顯了用戶及時更新設備上的應用程序的重要性,尤其是瀏覽器、電子郵件客戶軟件等關鍵應用程序。
針對三星設備的間諜軟件漏洞利用鏈
2022 年 12 月發現的另一起活動針對三星互聯網瀏覽器的用戶,該瀏覽器是三星安卓設備上的默認瀏覽器,基于 Chromium 開源項目。這起活動也使用了通過 SMS 發送給阿聯酋用戶的鏈接,但投放漏洞利用工具的登錄頁面與 TAG 之前觀察到的商業間諜軟件開發商 Variston 開發的 Heliconia 框架的登錄頁面一模一樣。
該漏洞利用工具結合了多個零日漏洞和 n-day 漏洞,這些 n-day 漏洞對于當時的三星互聯網瀏覽器或在三星設備上運行的固件來說是零日漏洞。
其中一個漏洞是 CVE-2022-4262,這是 Chrome 中的一個代碼執行類型混淆漏洞,已在 2022 年 12 月得到了修復。該漏洞與 2022 年 8 月在 Chrome 版本 105 中修復的沙箱逃逸漏洞(CVE-2022-3038)相結合。然而,攻擊活動發生時的三星互聯網瀏覽器基于 Chromium 版本 102,不包括這些最新的緩解措施,再次表明了攻擊者如何利用較長的補丁窗口。
該漏洞利用鏈還依賴 ARM 在 2022 年 1 月修復的 ARM Mali GPU 內核驅動程序中的特權升級漏洞(CVE-2022-22706)。當這起攻擊發在 2022 年 12 月發生時,三星設備上的最新固件版本還沒有包含相應補丁。
該漏洞利用鏈還包括 Linux 內核聲音子系統中的另一個零日特權升級漏洞(CVE-2023-0266)——該漏洞為攻擊者提供了內核讀寫訪問權限,以及谷歌向 ARM 和三星報告的多個內核信息泄漏零日漏洞。
谷歌 TAG 的研究人員表示:" 這些活動繼續突顯了打補丁的重要性,因為如果用戶運行全面經過更新的設備,他們就不會受到這些漏洞利用鏈的影響。PAC、V8 沙箱和 MiraclePTR 等中間緩解措施對漏洞利用工具的開發人員確實產生了重大影響,因為他們需要開發額外的漏洞才能繞過這些緩解措施。"
責任編輯:hnmd003
相關閱讀
-
榮耀 X50i 手機發布:一億像素主攝 + 6.7 英寸大屏,1499 元起
品玩4月21日訊,榮耀手機官方微博今日發文宣布,榮耀X50i正式發布。新機共有8GB+256GB以及12GB+256GB兩個版
2023-04-21 -
【全球速看料】華為董事陶景文:MetaERP 是面向未來的下一代企業核心商業系統
品玩4月21日訊,據證券時報報道,華為宣布實現自主可控的MetaERP研發及舊ERP系統替換,華為董事、質量與流
2023-04-21 -
MINI 中國就“冰淇淋”事件致歉:視頻里的 4-5 個“老外”為公司員工 每日視訊
品玩4月21日訊,MINI中國在微博發布聲明,就上海車展的冰淇淋事件致歉。MINI中國表示,在18、19號兩天,公
2023-04-21
相關閱讀
-
間諜軟件開發商利用漏洞利用鏈攻擊移動生態系統 環球熱資訊
去年,幾家商業間諜軟件開發商開發并利用了針對iOS和安卓用戶的零日漏洞。然而,它們的漏洞利用鏈還依賴已
-
中國二冶微信公眾號榮獲2023年全國建筑業最具影響力公眾號 焦點速遞
4月20日,中國二冶微信公眾號“中國二冶”被授予2023年“全國建筑業最具影響力微信公眾號”榮譽稱號,中...
-
當前頭條:清波蕩漾的意思是什么_清波蕩漾的意思
今天小編肥嘟來為大家解答以上的問題。清波蕩漾的意思是什么,清波蕩漾的意思相信很多小伙伴還不知道,現在
-
北京房山發布“聚源計劃”,最高提供100萬元購房補貼
北京房山發布“聚源計劃”,最高提供100萬元購房補貼“房山聚源計劃”涵蓋資金獎勵、引進落戶、住房保障...
-
全球觀察:杭州第四批供地擬掛牌9宗地塊,預計5月底集中出讓
央廣網北京4月21日消息4月20日,杭州市規劃和自然資源局發布杭州市國有建設用地使用權掛牌出讓公告,本次掛
-
北京房山發布“聚源計劃”,最高提供100萬元購房補貼
北京房山發布“聚源計劃”,最高提供100萬元購房補貼“房山聚源計劃”涵蓋資金獎勵、引進落戶、住房保障...
-
兔年金條價格今天多少一克(2023年04月21日)
金投網提供兔年金條價格今天多少一克,兔年金條價格最新消息(2023年04月21日)
-
【獨家焦點】商業險都保什么?應該怎么買?
保人、保物、保錢。 所有在保險市場上銷售的保險都是商業險,雖然商業險的種類非常多,但是,不同的商業險
-
工銀安盛人壽御立方六號保險產品怎么樣?適合什么人投保? 全球新動態
非常不錯。該產品保障范圍有110種重疾,最高可以賠付3次,并且每次給予100%基本保額的賠付,能夠讓被保人的
-
天天即時看!終身壽險到期后返還保費嗎?怎么返還?
事實上,大多數情況下,終身壽險到期后不會返還保費。通常情況下,終身壽險保單的保費支付期限是整個人生。
-
眾安百萬醫療保險基礎版保什么?適合誰買?
一般醫療保額300萬,包括住院醫療、特殊門診費等等類別。保障100種重疾,有300萬報銷保額,0免賠額。如果不
-
康寧終身保險有什么用?怎么投保?
康寧終身保險最主要的作用就是保障保障疾病。 我們都知道一旦罹患重疾后,那么治病期間所需要花費的費用是
-
寧德時代一季度大賺近百億!股價卻難逃資本“鐮刀”,距年內最高點跌近20%
4月20日晚,動力電池“一哥”寧德時代披露2023年一季報。財報顯示,2023年第一季度公司實現營業收入890 38
-
AI大戰愈演愈烈!谷歌合并旗下兩大AI部門奮力追趕,mRNA醫藥巨頭也坐不住了,官宣聯手IBM-世界視點
ChatGPT掀起的生成式人工智能(AI)競爭如火如荼,谷歌正在奮力追趕。當地時間4月20日,據路透社報道,谷歌
-
消息稱猿輔導將推出AI時代設計工具Motiff
據36氪消息,猿輔導將于今年下半年推出一款面向UI設計師的專業工具——Motiff,由看云控股集團研發。這
-
猿輔導布局SaaS領域 AI時代設計工具Motiff即將面世
鞭牛士報道 又一巨頭踏入SaaS領域。據悉,猿輔導即將在下半年發布UI設計工具產品Motiff。目前,Motiff
-
動物世界經典臺詞_動物世界經典臺詞有什么-當前觀點
歡迎觀看本篇文章,小勉來為大家解答以上問題。動物世界經典臺詞,動物世界經典臺詞有什么很多人還不知道,
-
融創深夜發布債務重組,今日高開14.61%
該公告的發布意味著,融創中國境外債務重組已實質性完成。
-
全球熱門:保險新開發產品定價利率或從3.5%降至3.0%
為引導人身險業降低負債成本,加強行業負債質量管理,監管召集多家壽險公司,調研降低責任準備金評估利率對
-
天天資訊:鹽津鋪子一季度歸母凈利潤同比增長81.67%
鹽津鋪子4月20日晚間披露2023年第一季度報告,公司一季度實現營業收入8 93億元,同比增長55 37%;實現歸屬
-
觀速訊丨北京房山購房補貼最高100萬!
針對戰略人才和領軍人才,將最高一次性給予100萬元和50萬元資金獎勵。
-
最新資訊:上市公司加碼布局“銀發經濟”
據工信部公布的數據顯示,預計2030年我國養老產業市場規模將超過20萬億元。未來,機構養老以一二線城市、旅
-
糾纏量子光源在芯片上集成,有望成為可編程光量子處理器基本組件
品玩4月21日訊,據財聯社報道,德國和荷蘭科學家組成的國際科研團隊首次將能發射糾纏光子的量子光源完全集
-
全球熱點評!蘋果被指逼死第三方應用 第三方公司被其“挖人、挖技術”
4月21日,快科技消息,有媒體發文稱蘋果公司拋出的橄欖枝是死亡之吻。報道稱,蘋果公司潛在的、曾經合作過
-
嘉庶綜合市場環境問題明顯有待整改
農貿市場內整體的環境是需要嚴格的監管與維護的。它關系著我們每一位市民的“舌尖”安全,同時也是展示...
-
大學門前“黑車”非法攬客執法部門嚴查
非法營運的黑車肆意攬客不僅會擾亂營運車輛的經營秩序,還會因為以低于市場價格的噱頭招攬乘客,乘客上車后
-
天天即時:烏蘭察布“云簽發”首份出口檢驗檢疫證書
近日,內蒙古薯都凱達食品有限公司申報出口一批冷凍裹粉薯條,在集寧海關監管下,成功辦理烏蘭察布市首...
-
包頭市馬拉松 5月1日開啟報名 6月23日鳴槍開賽
4月20日,包鋼·2023包頭馬拉松賽新聞發布會在包頭市舉行。在發布會上了解到,2023包頭馬拉松賽是包頭市今
-
呼和浩特:綠電進京項目加緊施工
在位于和林縣羊群溝鄉的呼和浩特托克托新能源項目建設現場,機械轟鳴聲此起彼伏,施工人員有序忙碌著,從風
-
亞東縣公安局交警大隊深入村居開展普法宣傳
近日,亞東縣公安局交警大隊聯合縣司法局、治安大隊深入村(居)開展系列普法宣傳活動。活動中,工作人員采
精彩推薦
閱讀排行
精彩推送
- 快資訊丨山南市公安局開展全民國...
- 章子怡個人資料身高_章子怡個人...
- 看點:日本國會收到炸彈威脅:21...
- 世界快報:中國人壽鴻壽養老金保...
- 年金險irr多少是合理?怎么選擇...
- 一年交三萬交三年的人壽保險可靠...
- 國壽99鴻福兩全保險的內容是什么...
- 公司給員工買保險需要什么材料?...
- 全球熱訊:AI哨所 | 一季度AIGC...
- 首個可變形納米級電子設備研制成...
- 開源鴻蒙“朋友圈”擴圍系統已應...
- 當前通訊!特斯拉市值一夜蒸發超...
- 推特開始取消不付費賬號的認證標...
- 重點聚焦!谷歌合并兩大AI團隊,...
- 再拿牌!PingPong獲得英國EMI牌...
- 環球微速訊:樂華娛樂資本版圖
- 抖音申請中長視頻APP青桃商標
- “到寶馬MINI展臺發冰淇淋”博主...
- 【時快訊】中國國際廣播電視信息...
- 雙成藥業發布2022年業績報告:營...
- 燕京啤酒一季度凈利 同比大增超70倍
- 日本潮流設計師Nigo轉投Nike,ad...
- 上海車展|騰勢D9 PREMIER創始版...
- 全球看熱訊:新青年|留住這個春天
- 榮耀 X50i 手機發布:一億像素...
- 【全球速看料】華為董事陶景文:...
- MINI 中國就“冰淇淋”事件致歉...
- 國產品牌碾壓外資豪車!上海車展...
- 全球無界,分貝通英文版來啦!
- 內蒙古社會消費品零售總額達1286...






