IT之家 4 月 12 日消息,根据多伦多大学 Munk 学院公民实验室(Citizen Lab)近日披露的最新报告,发现了一款破坏力堪比“飞马”(Pegasus)的间谍应用 Reign,iPhone 设备在感染之后可以秘密传输数据。
(资料图)
在报告中指出目前已发现至少 5 起案例,主要针对要员、记者等任务。间谍应用 Reign 主要利用名为“Endofdays”的漏洞,对运行 iOS 14.4、iOS 14.4.2 更新的 iPhone 设备发起攻击。
和“飞马”一样,iPhone 感染 Reign 之后,会访问 iOS 的各种组件和 iPhone 功能,IT之家附列表如下:
通话录音
麦克风录音
使用相机拍照
从 keychain 中提取或者移除内容
生成 iCloud 2FA 密码
搜索设备上的文件和数据库
跟踪设备的位置
清理软件痕迹以最大限度地减少被检测出可能
详细报告可以访问:Sweet QuaDreams