您现在的位置是:网络安全 >>正文
间谍软件LightSpy升级:新增100+指令,跨平台控制能力大幅提升
网络安全71875人已围观
简介网络安全研究人员近日发现了一款更新版本的LightSpy植入程序,其数据收集功能大幅扩展,能够从Facebook和Instagram等社交媒体平台提取信息。LightSpy是一款模块化间谍软件,能够感 ...
网络安全研究人员近日发现了一款更新版本的间谍LightSpy植入程序,其数据收集功能大幅扩展 ,软件能够从Facebook和Instagram等社交媒体平台提取信息 。升级升LightSpy是新增一款模块化间谍软件,能够感染Windows和苹果系统以窃取数据。指令制它最早于2020年被记录在案,跨平主要针对香港用户。台控

LightSpy能够收集Wi-Fi网络信息 、截图、间谍位置 、软件iCloud钥匙串 、升级升录音、新增照片、指令制浏览器历史、服务器租用跨平联系人 、台控通话记录 、短信 ,以及来自Files、LINE、Mail Master 、Telegram、腾讯QQ 、微信和WhatsApp等应用程序的数据 。
去年年底 ,ThreatFabric详细介绍了该恶意软件的更新版本,新增了破坏性功能,可阻止受感染设备启动 ,同时将其支持的源码下载插件数量从12个扩展到28个 。此外 ,之前的研究还发现LightSpy与一款名为DragonEgg的安卓恶意软件存在潜在的重叠 ,进一步凸显了这种威胁的跨平台性质 。
Hunt.io的最新分析揭示 ,与该间谍软件相关的恶意命令和控制(C2)基础设施新增了超过100条指令,涵盖Android、iOS 、Windows、macOS、云计算路由器和Linux 。
新指令的焦点转移与功能增强Hunt.io指出:“新的指令列表将焦点从直接数据收集转移到更广泛的操作控制,包括传输管理和插件版本跟踪 。这些新增功能表明LightSpy的框架更加灵活和适应性强,使操作者能够更高效地管理跨平台部署 。”
值得注意的是,新指令中包含了针对Facebook和Instagram应用程序数据库文件的功能 ,能够从安卓设备中提取数据。然而 ,亿华云有趣的是 ,攻击者删除了与iOS设备上破坏性操作相关的插件 。此外,研究人员还发现了15个专门为Windows系统设计的插件 ,主要用于键盘记录、音频录制和USB交互 。
Hunt.io还提到,在管理面板中发现了一个端点(“/phone/phoneinfo”) ,允许登录用户远程控制受感染的移动设备。目前尚不清楚这些功能是新开发的免费模板还是之前未记录的旧版本 。

Hunt.io表示 :“从针对消息应用程序转向Facebook和Instagram,LightSpy扩展了其收集私人消息、联系人列表和账户元数据的能力 。提取这些数据库文件可能为攻击者提供存储的对话 、用户连接 ,甚至与会话相关的数据,从而增强其监控能力并提供进一步利用的机会。”
与此同时,Cyfirma披露了一款名为SpyLend的香港云服务器安卓恶意软件的详细信息 。这款软件伪装成名为“Finance Simplified”(APK名称为“com.someca.count”)的金融应用程序,在Google Play商店上架 ,实际上却从事掠夺性贷款 、敲诈和勒索,主要针对印度用户。
Cyfirma指出:“通过基于位置的定向攻击,该应用程序展示了一系列完全在WebView中运行的未经授权的贷款应用,使攻击者能够绕过Play商店的审查。一旦安装,这些贷款应用会收集敏感用户数据,实施剥削性的贷款行为 ,并采用勒索手段索取钱财。”
针对印度用户的恶意活动广告中提到的部分贷款应用包括KreditPro(前身为KreditApple)、MoneyAPE、StashFur、Fairbalance和PokketMe 。对于从印度境外安装“Finance Simplified”的用户,该应用程序只显示一个无害的WebView页面,列出了各种个人财务、会计和税务计算器,表明该活动专门针对印度用户 。
目前 ,这款应用已无法从官方Android应用市场下载 。根据Sensor Tower的统计数据,该应用程序发布于2024年12月中旬 ,累计安装量超过10万次 。
Cyfirma强调 :“这款应用最初表现为一款无害的财务管理工具,但实际上会从外部下载URL下载一款欺诈性贷款应用 。一旦安装 ,它会获得广泛的权限,访问敏感数据,包括文件、联系人 、通话记录、短信、剪贴板内容,甚至摄像头。”
此外 ,印度零售银行客户还成为另一项恶意活动的目标 ,该活动分发了一款代号为FinStealer的恶意软件 ,冒充合法的银行应用程序,旨在收集登录凭证并通过未经授权的交易实施金融欺诈。
Cyfirma表示 :“这些虚假应用程序通过钓鱼链接和社会工程手段分发,伪装成合法的银行应用 ,诱骗用户泄露凭证、财务数据和个人信息 。通过Telegram机器人,该恶意软件可以接收指令并发送被盗数据,而不会引起怀疑,使得安全系统更难检测和阻止通信 。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/504e399492.html
相关文章
2022年应用安全报告:重要趋势与挑战
网络安全当今世界,网络安全状况不断变化,新型威胁层出不穷,所有企业都应将安全视为头等大事。业务应用越来越为网络犯罪分子所垂涎,其抵御攻击的能力成为了运营的重要组成部分。正如网络罪犯类型繁多、网络攻击花样百出, ...
【网络安全】
阅读更多投资回报率业内最高!FortiGate在CyberRatings防火墙独立测试中收获近乎完美表现
网络安全对于需参考客观产品数据以制定明智采购决策的企业IT 采购方而言,公正的第三方测试数据不失为一项关键参考。幸运的是,国际第三方安全测评机构CyberRatings始终秉持公平公正的独立测试理念,致力于量 ...
【网络安全】
阅读更多多重身份认证对于物联网安全至关重要
网络安全连接世界的数十亿物联网设备正在简化日常生活。医疗保健、智能家居和制造企业只是受益于物联网提供的数据收集和自动化的部分行业。然而,设备越多,黑客篡改和窃取敏感数据的机会就越大。这就是物联网中多因素身份认 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)
- iOS系统升级——6s9.3.2与10.3.1的对比(探索新旧系统之间的优劣与差异)
- 电脑U盘重做系统教程(详细步骤和注意事项)
- Kyndryl勤达睿获得思科全球金牌集成商认证
- 3G技术的运行状况及影响(探讨3G网络的发展现状、运行效果以及对用户的影响)
- 在 NVIDIA BlueField DPU 上运行 vSphere,构建现代化数据中心
- 携程 SOA 的 Service Mesh 架构落地
- iOS启动U盘使用教程(从零开始,轻松掌握iOS启动U盘的使用技巧)
- 利用最新大白菜U盘装系统教程,轻松完成系统安装(以大白菜U盘装系统为例,快速上手系统安装)
- 探索宾得DA551.4全身人像镜头的魅力(高清锐利无限表现力,DA551.4引领人像摄影新潮流) 企业服务器香港物理机源码库b2b信息平台云服务器网站建设亿华云