PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可能获得佣金,这有助于支持我们的测试。

谷歌:一家间谍软件公司在2021年利用Chrome和Android零日

这一次不是NSO集团。

通过纳撒尼尔·莫特

我的经验

自2011年以来,我一直在为各种出版物撰写科技方面的文章,包括从隐私和安全到消费电子产品和初创公司的方方面面。

阅读完整的生物
(拉斐尔·恩里克/SOPA图片/LightRocket通过盖蒂图片)

一个间谍软件公司至少利用了5个零日漏洞根据谷歌的数据,在2021年全年,将有4部采用Chrome浏览器,1部采用Android操作系统。

该公司的威胁分析小组(TAG)表示,有问题的间谍软件制造商是一家名为Cytrox的北马其顿公司。人们对Cytrox知之甚少,但在2021年12月,多伦多大学的公民实验室揭示了(在一个新窗口中打开)一些关于它的活动的信息。

公民实验室说,Cytrox感染了两名埃及人——“流亡政治家艾曼·努尔和一个流行新闻节目的主持人(他希望保持匿名)”。——将于2021年6月发布“捕食者”恶意软件。这些感染影响了iphone,但TAG表示,“捕食者”也针对安卓手机。

TAG称Cytrox滥用了4个Chrome零日(cve - 2021 - 37973(在一个新窗口中打开)cve - 2021 - 37976(在一个新窗口中打开)cve - 2021 - 38000(在一个新窗口中打开),cve - 2021 - 38003(在一个新窗口中打开))和单一的Android零日(cve - 2021 - 1048(在一个新窗口中打开)据信,“至少有三次行动”是代表不同的政府进行的。

据说Cytrox利用了几个已知的安全漏洞,也被称为“n天”,因为这些漏洞也有补丁可用。TAG表示,这些“发现强调了商业监控供应商在何种程度上激增了历史上只被具有技术专长的政府使用的能力,以开发和操作漏洞。”

对于那些需要保护数亿人使用的产品的公司来说,这是个坏消息。像Cytrox这样的公司让谷歌、苹果和微软的安全团队的日子越来越难过,而且看起来他们在短时间内不会有喘息的机会。

谷歌表示:“2021年发现的9个0天标签中有7个属于这一类:由商业供应商开发,出售给政府支持的参与者并使用。”“TAG正在积极跟踪30多家不同程度复杂和公开曝光的供应商,这些供应商向政府支持的参与者出售漏洞或监视能力。”

更多关于Cytrox如何利用这些零日漏洞感染安卓智能手机的信息,作为2021年三次独立行动的一部分,请访问标签的博客文章(在一个新窗口中打开)

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

比如你在读什么?

报名参加SecurityWatch我们的顶级隐私和安全故事的通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯表明您同意我们的使用条款而且隐私政策.您可以随时取消订阅通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已被确认。留意你的收件箱!

注册其他通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于纳撒尼尔·莫特

作者的贡献

自2011年以来,我一直在为各种出版物撰写科技方面的文章,包括从隐私和安全到消费电子产品和初创公司的方方面面。

阅读Nathaniel的完整简历

阅读纳撒尼尔·莫特的最新报道

Baidu
map