介绍2025 年 4 月 29 日,苹果公司通知部分 iOS 用户,称他们受到了高级间谍软件的攻击。其中有两名记者同意接受苹果的技术分析。我们对他们的设备进行取证分析,主要发现总结如下:我们的分析发现...
Paragon Graphite间谍软件利用零日漏洞入侵至少两名记者的iPhone设备
公民实验室确认,欧洲至少两名记者的iPhone设备在保持系统最新更新的情况下,仍遭Paragon公司Graphite间谍软件入侵。调查人员发现,两部手机与同一间谍软件服务器通信的法医证据。苹果公司于今...
以色列间谍软件Graphite与最新款 iPhone 的零点击攻击有关
导 读公民实验室的安全研究人员表示,他们有确凿的取证证据表明,以色列商业间谍软件制造商 Paragon 能够入侵最新款 iPhone,并证实有两名欧洲记者(其中一名来自意大利,另一名为欧洲著名记者,受...
以色列Paragon间谍软件利用WhatsApp 0day漏洞攻击
导 读多伦多大学公民实验室研究小组对以色列公司 Paragon Solutions 开发的间谍软件攻击进行了分析,发现 Meta 旗下的 WhatsApp 应用程序中存在0day漏洞。Paragon ...
WhatsApp修复了用于部署Paragon Graphite间谍软件的零日漏洞
WhatsApp已修复一个零点击、零日漏洞,该漏洞曾被利用在目标个体的设备上安装Paragon的Graphite间谍软件。在多伦多大学Citizen Lab小组的报告后,WhatsApp阻止了Para...
知名间谍软件公司 Paragon 被美国私募收购
据以色列新闻媒体报道,一家美国私募股权公司已完成对以色列间谍软件公司Paragon的收购交易。关于AE Industrial Partners这家私募股权巨头为Paragon支付了多少,存在相互矛盾的...
大漂亮与间谍软件公司Paragon达成秘密协议
美国移民和海关执法局(ICE)与以色列间谍软件公司Paragon Solutions签订了200万美元的合同,包括软件许可、设备、维护和培训。该合同依据FAR 6.302-1授予,允许在无竞争性招标的...
俄罗斯APT Fancy Bear利用新的攻击技巧:PowerPoint 文件中的鼠标移动
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
APT28后门武器Graphite利用Graph API将Microsoft OneDrive做为C&C通信
首发先知社区:https://xz.aliyun.com/t/14429首发作者:qianlan一、前言在不同场景下的攻防对抗中,围绕远控、后门的研究和发展是不会过时的热点,除了传统的两端、三端通信,...
CVE-2023–1410:Graphite 函数描述工具提示中的存储型 XSS
点击蓝字,关注我们安装 Graphite 数据源后,可以在仪表板中使用此数据源。这具有使用函数的能力。选择函数后,将鼠标悬停在函数名称上时会出现一个小工具提示。此工具提示将允许您从查询中删除所选函数或...
鼠标悬停也能中招!带毒PPT正用来传播Graphite恶意软件
更多全球网络安全资讯尽在邑安全据Bleeping Computer网站消息,俄罗斯黑客已经开始使用一种新的代码执行技术,该技术依赖于 Microsoft PowerPoint 演示文稿(PPT)中的鼠...
鼠标悬停也中招!带毒 PPT 正用来传播 Graphite 恶意软件
关键词PowerShell据FreeBuf网站消息,俄罗斯黑客已经开始使用一种新的代码执行技术,该技术依赖于 Microsoft PowerPoint 演示文稿(PPT)中的鼠标移动来触发恶意 Pow...