APP下载

Check Point:伊朗骇客已发展出可以破解双因素认证的Android恶意程式,并企图挟持Telegram账号

消息来源:baojiabao.com 作者: 发布时间:2026-09-09

报价宝综合消息Check Point:伊朗骇客已发展出可以破解双因素认证的Android恶意程式,并企图挟持Telegram账号

Check Point Research揭露名为Rampant Kitten的伊朗骇客行动,除了利用恶意程式取得Telegram的账号资讯,也设立Telegram的网钓页面,锁定该国移民、少数民族、反-人士进行长期渗透行动。图片来源:Check Point

以色列资安业者Check Point Research近日揭露一名为Rampant Kitten的骇客行动,指出这是由伊朗实体所主导的攻击行为,锁定伊朗移民、伊朗少数民族、反政权组织及抵抗运动人士发动攻击,该行动透过各种途径渗透目标对象,包括可窃取个人文件、Telegram与KeePass账号资讯的恶意程式,建立Telegram网钓页面,也开发出可汲取双因素认证码的Android后门程式,而且该行动至少已秘密执行6年之久,迄今才被发现。

根据Check Point的分析,骇客是透过一个恶意文件展开攻击,该文件的标题是“政权担心人民圣战者组织的蔓延”,但当受害者开启该文件时,就会自外部服务器载入一个文件范本,但该范本被植入了恶意宏,以执行批次脚本程式,进一步下载其它的酬载,该酬载即会检查受害者是否安装了Telegram,假设答案是肯定的,它就会载入其它3个可执行档。

此一恶意程式的主要功能包括自受害者电脑上上传Telegram档案,将允许骇客充份利用受害者的Telegram账号,还能窃取开源密码管理程式KeePass的资讯,上传骇客所指定副档名的任何档案,或是记录剪贴板上的资料并自屏幕截图。

骇客似乎对Telegram特别感兴趣,除了利用恶意程式取得Telegram的账号资讯之外,也设立了Telegram的网钓页面,并利用伪造的Telegram服务账号来散布这些要求使用者输入登入资讯的网钓页面。

此外,骇客亦打造了一个Android后门程式,一旦该程式进驻受害者的Android装置,就能汲取装置上的简讯,破解双因素认证机制,还能记录手机周遭环境的声音。

有鉴于受害者大多为伊朗国民,研究人员判断这是伊朗政权用来搜集潜在对手情报的大规模监控行动。

2020-09-21 10:48:00

相关文章