
据多伦多大学 Munk 学院公民实验室(Citizen Lab)的最新报告,发现了一款破坏力堪比“飞马”(Pegasus)的间谍应用 Reign,iPhone 设备在感染之后可以秘密传输数据。
在报告中指出目前已发现至少 5 起案例,主要针对要员、记者等任务。

据悉,间谍应用 Reign 主要利用名为“Endofdays”的漏洞,对运行 iOS 14.4、iOS 14.4.2 更新的 iPhone 设备发起攻击。和“飞马”一样,iPhone 感染 Reign 之后,会访问 iOS 的各种组件和 iPhone 功能,如下:
- 通话录音
- 麦克风录音
- 使用相机拍照
- 从 keychain 中提取或者移除内容
- 生成 iCloud 2FA 密码
- 搜索设备上的文件和数据库
- 跟踪设备的位置
- 清理软件痕迹以最大限度地减少被检测出可能
上述目前还是网络消息,一切还有待官方揭晓。