Networking

Graphite Spyware Digunakan dalam Serangan Apple IOS Zero-Click pada Jurnalis

109
graphite-spyware-digunakan-dalam-serangan-apple-ios-zero-click-pada-jurnalis
Graphite Spyware Digunakan dalam Serangan Apple IOS Zero-Click pada Jurnalis

Investigasi forensik telah mengkonfirmasi penggunaan platform spyware grafit Paragon dalam serangan nol-klik yang menargetkan perangkat Apple iOS dari setidaknya dua jurnalis di Eropa.

Para peneliti di Citizen Lab mengatakan bahwa para korban adalah seorang jurnalis Eropa terkemuka yang meminta anonimity dan Ciro Pellegrino, seorang jurnalis di publikasi Italia FanPage.it.

“Analisis kami menemukan bukti forensik yang mengkonfirmasi dengan keyakinan tinggi bahwa kedua jurnalis Eropa terkemuka (yang meminta anonimitas), dan jurnalis Italia Ciro Pellegrino, ditargetkan dengan spyware tentara bayaran grafit Paragon,” melaporkan laboratorium warga.

Serangan terjadi pada awal 2025, dan Apple mengirim pemberitahuan kepada kedua korban pada tanggal 29 April yang menginformasikan bahwa mereka telah ditargetkan oleh “Spyware Lanjutan.”

Aktor ancaman menggunakan platform spyware grafit Paragon untuk menargetkan perangkat iPhone korban yang menjalankan iOS 18.2.1 dan mengeksploitasi CVE-2025-43200, yang merupakan kerentanan nol hari pada saat itu.

Apple menggambarkan cacat sebagai “masalah logika yang ada saat memproses foto atau video yang dibuat dengan jahat yang dibagikan melalui tautan iCloud.”

Vendor membahas kerentanan dalam rilis iOS berikutnya, 18.3.1, pada 10 Februari, dengan menambahkan cek yang lebih baik. Namun, pengidentifikasi CVE ditambahkan sebelumnya hari ini ke buletin keamanan .

BleepingComputer telah menjangkau Apple untuk mengklarifikasi tanggal memperbaiki kerentanan tetapi belum menerima tanggapan pada waktu penerbitan.

Menurut analisis Citizen Lab, vektor pengiriman Graphite adalah iMessage. Penyerang menggunakan akun, secara umum berlabel ‘penyerang’ dalam penelitian, untuk mengirim pesan yang dibuat khusus yang mengeksploitasi CVE-2025-43200 untuk eksekusi kode jarak jauh.

Ini mencapai pengiriman spyware tanpa interaksi dari target, dalam apa yang disebut serangan nol-klik, dan tanpa menghasilkan tanda-tanda yang terlihat untuk mengingatkan korban.

Setelah aktif, Spyware menghubungi server perintah-dan-kontrol (C2) untuk menerima instruksi lebih lanjut. Dalam kasus yang dikonfirmasi oleh Citizen Lab, telepon yang terinfeksi terhubung ke https: //46.183.184[.]91, VPS terkait dengan infrastruktur Paragon.

Alamat IP ini di -host di Edis Global dan aktif setidaknya sampai 12 April.

Diagram atribusi
Sumber: CitizenLabs

Meskipun Little Trace ditinggalkan di perangkat, Citizen Lab dapat memulihkan beberapa log yang berisi cukup bukti untuk mengaitkan serangan dengan spyware grafit Paragon dengan kepercayaan tinggi.

Keluarga Spyware yang sama “ditangkap” awal tahun ini dalam serangan nol-klik lain yang mengeksploitasi kerentanan nol-hari di whatsapp Itu menargetkan korban Italia lainnya.

Otoritas Italia memiliki dikonfirmasi awal bulan ini Berbagai serangan terhadap orang -orang di negara itu, termasuk jurnalis Francesco Cancellato dan aktivis Luca Casarini dan Dr. Giuseppe “Beppe” Caccia. Namun, para pihak yang bertanggung jawab atas serangan itu tidak dikenal secara publik saat ini.

Mengapa timnya membuang manajemen tambalan manual

Patching digunakan untuk berarti skrip yang kompleks, berjam -jam, dan latihan api yang tak ada habisnya. Tidak lagi.

Dalam panduan baru ini, tines meruntuhkan bagaimana modern IT Orgs naik level dengan otomatisasi. Patch lebih cepat, mengurangi overhead, dan fokus pada pekerjaan strategis – tidak ada skrip kompleks yang diperlukan.

Exit mobile version