根据多伦多大学 Munk 学院公民实验室(Citizen Lab)近日披露的最新报告,发现了一款破坏力堪比“飞马”(Pegasus)的间谍应用 Reign,iPhone设备在感染之后可以秘密传输数据。

在报告中指出目前已发现至少 5 起案例,主要针对要员、记者等任务。间谍应用 Reign 主要利用名为“Endofdays”的漏洞,对运行 iOS 14.4、iOS 14.4.2 更新的 iPhone 设备发起攻击。


(资料图片仅供参考)

和“飞马”一样,iPhone 感染 Reign 之后,会访问 iOS 的各种组件和 iPhone 功能,IT之家附列表如下:

通话录音

麦克风录音

使用相机拍照

从 keychain 中提取或者移除内容

生成 iCloud 2FA 密码

搜索设备上的文件和数据库

跟踪设备的位置

清理软件痕迹以最大限度地减少被检测出可能

推荐内容