Meta 破坏了 8 家间谍软件公司和 3 家假新闻网络

Meta 破坏了 8 家间谍软件公司和 3 家假新闻网络

Meta 破坏了 8 家间谍软件公司和 3 家假新闻网络 PlatoBlockchain 数据情报。垂直搜索。人工智能。

Meta 已识别并中断了与意大利、西班牙和阿拉伯联合酋长国的 8 家公司相关的 6 个间谍软件网络,以及来自中国、缅甸和乌克兰的 3 个假新闻活动。

该社交媒体公司的“4 年第 2023 季度对抗性威胁报告” 紧随其后 蓓尔美尔倡议它与数十个主要组织和世界各国政府共同签署了该协议,旨在遏制快速增长的商业间谍软件行业。

它概述了假新闻活动——尤其是来自俄罗斯的假新闻活动——近年来如何受到打击,但是 商业监控蓬勃发展,使用虚假的社交媒体帐户收集有关目标的情报,并引诱他们下载强大的跨平台间谍工具。

Zimperium 美洲区副总裁 Kern Smith 表示:“专门针对移动设备的恶意软件和网络钓鱼的使用逐年急剧增加,而且只会继续增加。” 自己的移动威胁报告。 “攻击者不加区别地针对消费者、企业数据和应用程序。组织应该研究他们正在使用哪些措施来保护员工设备、他们为客户开发和部署的应用程序,以及他们如何主动识别和防御这些类型的恶意软件和网络钓鱼攻击。”

元平台上的八家间谍软件公司

Meta 在其报告中观察到当今间谍软件生态系统的一些关键特征。

首先,这些伪合法供应商通常被分层的公司所有权结构所掩盖。

例如,Cy4Gate 是一家意大利雇佣间谍公司,由一家名为 ELT Group 的国防承包商拥有。据观察,Cy4Gate 通过带有人工智能生成的个人资料照片的虚假社交媒体帐户来抓取有关目标的信息。此前,该公司运营过一个 WhatsApp 钓鱼网站,诱使受害者下载该 iOS 应用程序的木马版本,该应用程序能够收集照片、电子邮件、短信、屏幕截图等。

除了隶属于 ELT Group 之外,Cy4Gate 本身还拥有另一家名为 RCS Labs 的公司。 RCS 喜欢冒充阿塞拜疆、哈萨克斯坦和蒙古的活动人士、记者和年轻女性(这些人群通常是他们的目标人群),以诱骗受害者分享他们的联系信息,或点击跟踪其 IP 地址的诱骗文档或恶意链接并分析他们的设备。

由于该行业蓬勃发展,同时也是攻击者的间谍软件客户经常使用不止一种工具作为其攻击链的一部分。

例如,Meta 观察到 IPS Intelligence(另一家意大利公司,该公司使用虚假帐户在三大洲的大多数主要社交媒体平台上瞄准受害者)的一名客户参与了社会工程活动,追踪受害者的 IP 地址,并为 Android 设备提供进一步的攻击。篡改,全部独立于 IPS。

Meta 观察到的最后一个也许是最明显的趋势是监控公司倾向于使用社交平台作为其漏洞利用的测试平台。

西班牙公司 Variston IT 和 Mollitiam Industries、意大利 Negg Group 和 TrueL IT(Variston IT 的子公司)以及名称误导性的、位于阿联酋的 Protect Electronic Systems 都使用社交媒体帐户来测试其间谍软件的传递。

例如,Negg 尝试使用其某些帐户执行数据泄露,并针对其他帐户传输跨平台(iOS、Android 和 Windows)间谍软件。 Negg 通常针对意大利和马来西亚的目标部署其工具。

为了防御此类公司(威胁行为者),史密斯提到“NIST 强烈建议组织采用 移动威胁防御 (MTD) 和移动应用程序审查 作为其移动安全战略的一部分,用于识别和防御恶意软件、网络钓鱼、权限滥用以及移动设备的整体威胁态势,无论操作系统如何。”

三个假新闻网络被取缔

当然,比“监视软件”操作更严重的是,假新闻网络——更正式地称为“协调性不真实行为”(CIB)——在 Meta 拥有的平台上激增。最近,Meta 已经关闭了三个此类网络。

第一个来自中国,通过冒充反战活动人士和美国军人家属来瞄准美国受众。该威胁行为者针对 Meta 平台、Medium 和 YouTube 上的用户,但在获得重大关注之前就被消灭了。

另一家来自缅甸的 CIB 通过在 Meta 平台及其他平台(包括 Telegram、X(以前称为 Twitter)和 YouTube)上冒充少数民族成员来针对缅甸当地公民。经过一番调查后,发现这一活动与缅甸军方的个人有关。

最后,Meta 删除了一个在乌克兰运行的集群,目标是乌克兰和哈萨克斯坦的个人。

这三个人中没有一个起源于世界上首屈一指的 CIB 木偶师俄罗斯,这并非偶然。根据 Graphika 的调查结果,俄罗斯国家控制媒体的发帖量较战前水平下降了 55%,参与度骤降 94%。

该公司表示:“对于秘密影响力行动,自 2022 年以来,我们发现建立复杂的欺骗性角色的尝试越来越少,转而采用薄弱伪装、短暂的虚假账户,以向互联网发送垃圾邮件,希望某些东西能够‘粘住’”在其报告中写道。

然而,作为对好消息的警告,该报告还发出了警告:“从历史上看,CIB 网络进入真实社区的主要方式是他们设法拉拢真实的人——政治家、记者或有影响力的人- 并挖掘他们的受众。信誉良好的舆论制造者是一个有吸引力的目标,在放大未经证实的来源的信息之前应谨慎行事,尤其是在重大选举之前。”

时间戳记:

更多来自 暗读