Jamf Threat Labs 解析商业间谍软件:从 Pegasus 到 Crocodilus 的移动威胁
Jamf Threat Labs 梳理了商业间谍软件的类别与在野样本,涵盖 Pegasus 等企业级工具以及 FlexiSPY、Crocodilus、BTMOB RAT、mSpy 等消费级威胁。Malwarebytes 记录到 2025 年上半年 Android 间谍软件检测量增长 147%,2026 年 8 月 Apple 曾通知 110 个国家的用户其被商业间谍软件针对。
Jamf Threat Labs 梳理了商业间谍软件的类别与在野样本,涵盖 Pegasus 等企业级工具以及 FlexiSPY、Crocodilus、BTMOB RAT、mSpy 等消费级威胁。Malwarebytes 记录到 2025 年上半年 Android 间谍软件检测量增长 147%,2026 年 8 月 Apple 曾通知 110 个国家的用户其被商业间谍软件针对。
Jamf Threat Labs 分析现代移动攻击套件在触发利用前如何对设备做指纹识别,并以 iOS 漏洞套件 Coruna 为例拆解其平台检测模块。
推荐理由:梳理 iOS 攻击套件在利用前的指纹识别环节,说明锁定模式与系统更新为何能让部分套件主动放弃目标。
由于 #AngrySpark 后续报道不多,我写了篇《An Angry Spark, or a Triangle in Disguise?》,探讨 @GenThreatLabs 在四月报告中描述的那起针对英国一台 Windows 电脑的攻击,幕后可能是谁 https://medium.com/@billmarczak/an-angry-spark-or-a-triangle-in-disguise-ac32852a1be3