Phần mềm gián điệp NSO Group nhắm đến quan chức châu Âu
Phần mềm gián điệp do NSO Group tạo ra được cho là dùng để giành quyền kiểm soát iPhone và thiết bị khác của các quan chức cấp cao thuộc Ủy ban châu Âu (EC).
Theo Blazetrends, NSO Group được biết đến là công ty phát triển các công cụ dùng để do thám bằng cách đưa phần mềm độc hại đến thiết bị. Phần mềm gián điệp nổi tiếng nhất của hãng là Pegasus, được các chính phủ trên thế giới sử dụng để theo dõi các nhà báo, nhà hoạt động và những người chống đối chính phủ.
ForcedEntry là công cụ được sử dụng để tấn công các quan chức lãnh đạo cấp cao từ EC?
Video đang HOT
Báo cáo mới nhất từ Reuters cho thấy, iPhone của các quan chức cấp cao tại EC đã trở thành mục tiêu của các công cụ đến từ NSO Group. Những quan chức này bao gồm Didier Reynders – Ủy viên Công lý châu Âu kể từ năm 2019 – cũng như ít nhất 4 quan chức khác của EC.
Ở thời điểm hiện tại vẫn chưa rõ liệu những kẻ tấn công có thể truy cập vào iPhone của các mục tiêu hay chúng sẽ lấy được gì nếu thực hiện thành công.
Một chi tiết đáng chú ý, Pegasus dường như không phải là công cụ mà NSO Group sử dụng cho nhiệm vụ này, thay vào đó các nhà nghiên cứu bảo mật nói rằng những kẻ tấn công đã sử dụng công cụ có tên ForcedEntry cho các nỗ lực diễn ra từ tháng 2 đến tháng 9 năm ngoái.
Trong tuyên bố của mình, NSO Group khẳng định họ không chịu trách nhiệm về bất kỳ nỗ lực hack nào và “chúng không thể xảy ra với các công cụ của NSO”. Dự kiến, Nghị viện châu Âu sẽ thành lập một ủy ban vào ngày 19.4 để điều tra việc sử dụng phần mềm giám sát ở các quốc gia thành viên châu Âu.
Google tiết lộ cách phần mềm gián điệp hạ gục thành trì bảo mật của iPhone
Mới đây, nhóm Project Zero của Google đã giải thích cách mà phần mềm Pegasus tấn công vào iPhone
Phần mềm gián điệp Pegasus, được phát triển bởi NSO Group của Israel, đã được một số chính phủ trên thế giới sử dụng để theo dõi các nhà báo, nhà hoạt động, lãnh đạo phe đối lập, bộ trưởng, luật sư và những người khác. Phần mềm gián điệp này bị cáo buộc đã xâm nhập vào điện thoại của ít nhất 180 nhà báo trên khắp thế giới.
Mới đây, nhóm Project Zero của Google đã tiết lộ cách mà phần mềm này tấn công vào iPhone. Project Zero đã gọi các cuộc tấn công dùng Pegasus là khai thác kỹ thuật rất tinh vi và đánh giá phần mềm này có thể so sánh được với các phần mềm gián điệp trước đây, được cho là chỉ một số quốc gia có thể truy cập.
Theo Project Zero, các cuộc tấn công của Pegasus vào iPhone có thể xảy ra do khai thác ForcedEntry. Các tin tặc NSO đã lợi dụng cách iMessage xử lý ảnh GIF để chèn tệp PDF vào iPhone, ngụy trang dưới dạng ảnh GIF. Sau đó, một lỗ hổng trong công cụ nén được sử dụng để xử lý văn bản trong hình ảnh, đã được phần mềm này khai thác.
Khi vào bên trong iPhone, phần mềm độc hại có thể thiết lập môi trường ảo hóa của riêng nó và chạy mã giống javascript mà không cần kết nối với máy chủ bên ngoài. Môi trường ảo khiến việc phát hiện các cuộc tấn công trở nên khó khăn hơn.
Pegasus có thể làm tất cả mà không cần hành động từ người dùng, do đó nó được gọi là tấn công "zero-click". Phần mềm này chỉ cần số điện thoại hoặc Apple ID để gửi tệp độc hại và sau đó xâm nhập vào iPhone. Ngay sau khi iPhone nhận được tin nhắn, bản hack đã hoạt động mà người dùng không biết về sự hiện diện của nó trên thiết bị của mình.
Các nhà nghiên cứu tại Project Zero của Google đã mô tả cách hack của NSO Group nhắm vào iPhone là "kinh ngạc và đáng sợ".
NSO cũng đã phải đối mặt với nhiều vụ kiện, Apple cũng kiện công ty Israel này sau khi đã tung ra bản vá lỗi và thông báo cho khách hàng. Họ cũng bị cấm ở Mỹ sau khi các chi tiết của phần mềm gián điệp được tiết lộ.
Google gọi chiêu hack iPhone của NSO Group là 'đáng kinh ngạc và đáng sợ' Các nhà nghiên cứu tại Project Zero của Google đã mô tả cách hack không cần nhấp chuột của NSO Group nhắm vào iPhone là "đáng kinh ngạc và đáng sợ". Theo Engadget, các nhà nghiên cứu cho biết phương thức hack của NSO Group là một trong những chiêu thức tinh vi nhất mà họ từng thấy, ngang bằng với các cuộc...