Kaspersky: APT Annual Review 2021
来源:https://securelist.com/apt-annual-review-2021/105127/ 私营部门供应商在威胁形势中发挥着重要作用 可能是 2021 年最大的故事,《卫报》和其他 16 家媒体组织在 7 月发表的一项调查表明,世界各地可能有超过 30,000 名人权活动家、记者和律师成为使用 Pegasus 的目标。这份名为 Pegasus Project 的报告称,该软件使用了多种漏洞,包括多个 iOS 零点击零日漏洞。根据对众多移动设备的取证分析,国际特赦组织的安全实验室发现该软件被反复以滥用方式用于监视。目标人物名单包括 14 位世界领导人。当月晚些时候,以色列政府的代表访问了国家统计局的办公室,作为对这些指控进行调查的一部分。 10 月,印度最高法院委托一个技术委员会调查政府是否使用 Pegasus 监视其公民。去年 11 月,Apple 宣布将对 NSO Group 采取法律行动,因为 NSO Group 开发了以“恶意软件和间谍软件”为目标的软件。 检测来自 Pegasus 和其他高级移动恶意软件的感染痕迹非常棘手,并且由于 iOS 和 Android 等现代操作系统的安全功能而变得复杂。根据我们的观察,部署非持久性恶意软件使情况变得更加复杂,重新启动后几乎不留痕迹。由于许多取证框架需要设备越狱,这会导致在重新启动期间从内存中删除恶意软件。目前,有几种方法可用于检测 Pegasus 和其他移动恶意软件。国际特赦组织的 MVT(移动验证工具包)是免费的、开源的,允许技术人员和调查人员检查手机是否有感染迹象。国际特赦组织提供的从知名案例中收集的 IoC(妥协指标)列表进一步促进了 MVT。 供应链攻击 在过去的 12 个月中,发生了许多备受瞩目的供应链攻击。去年 12 月,据报道,知名 IT 管理服务提供商 SolarWinds 成为复杂供应链攻击的受害者。该公司的 […]