Apple发出的间谍软件警告作为证书确认攻击

苹果警告用户进行间谍软件活动;法国的网络代理商确认,有针对性的iCloud链接设备可能会受到损害。法国国家计算机应急小组(CERT-FR)表示,上周苹果上周警告客户有关新的间谍软件攻击。该机构自2025年初以来至少确认了至少四个此类警报。苹果在4月5日,[…]

来源:Security Affairs _恶意软件

Apple发出的间谍软件警告作为证书确认攻击

Pierluigi Paganini 2025年9月12日

苹果警告用户进行间谍软件活动;法国的网络代理商确认,有针对性的iCloud链接设备可能会受到损害。

苹果上周警告客户有关新的间谍软件攻击。该机构自2025年初以来至少确认了至少四个此类警报。

Apple于3月5日,4月29日,6月25日和9月3日通过电子邮件,电话和帐户发送了间谍软件警报。

“接收通知意味着至少有链接到iCloud帐户的设备已被定位并且可能受到损害。通知会导致收到iMessage和Apple发送的警报电子邮件(来自apple.com.apple.com.apple.apple.apple.com或威胁说明[在] Apple.com上[Apple.com)的构成时,iCOUD and iCOUD and of time and Icloud and and timipt and Apple and timipt and and and timipt and and timipt and iClOUD and timipt and and and and timipt。通知是几个月,但仍然可变。”阅读CERT-FR发布的报告。 “通知发送了报告高度​​复杂的攻击,其中大多数攻击使用了零日漏洞,或者根本不需要用户互动。”

报告

自2021年以来,Apple已通知了由Pegasus,Predator,Graphite或Triangulation等间谍软件瞄准的人。这些攻击袭击了高风险团体,例如记者,律师,激进主义者,政客和战略部门的高管。通知信号表明,至少一个与iClOud连接的设备面临折衷的通知。苹果经常在尝试后几个月后通过iMe​​ssage,电子邮件和iCloud登录来提供警报。 cert-fr跟踪已知的广告系列,但列表并不详尽。

Pegasus 捕食者 石墨 三角剖分

CERT-FR没有共享有关针对Apple用户的攻击的技术细节。

在Twitter上关注我:@securityaffairs和Facebook和Mastodon

@securityaffairs Facebook mastodon

Pierluigi Paganini

(SecurityFaffairs - Hacking,CISA)

- CISA