
根據(jù)最近的一份安全報(bào)告,中國官員正在使用名為 Massistant 的惡意軟件從被扣押的智能手機(jī)中挖掘數(shù)據(jù)。
安全研究公司Lookout表示,中國警方無需搜查令即可扣押任何手機(jī)或電腦,并立即獲取個(gè)人數(shù)據(jù)。Massistant可以挖掘短信、圖像、音頻文件、視頻,甚至GPS位置數(shù)據(jù)。
該惡意軟件由廈門美亞柏科科技公司開發(fā),該公司是一家專門生產(chǎn)商業(yè)監(jiān)控軟件和設(shè)備的中國科技公司。該公司控制著中國40%的數(shù)字取證市場。
Massistant 被中國警方廣泛使用
中國公民在當(dāng)?shù)卣搲隙啻螆?bào)告稱,在與警方互動(dòng)后,手機(jī)上發(fā)現(xiàn)了惡意軟件。其中一篇帖子可以追溯到2020年,表明該惡意軟件已被……廣泛使用。Chinese過去五年來警察
該用戶在帖子中詢問警方是否在其手機(jī)中安裝了惡意軟件。另一位名為topsky的用戶回復(fù)道:“很可能你的信息在你因違法行為接受行政處罰時(shí)被收集了,包括你的手機(jī)。”
該惡意軟件對前往中國大陸及在中國大陸境內(nèi)的旅行者構(gòu)成重大威脅。游客、商人和跨國公司員工可能被勒令上交其智能手機(jī)給中國當(dāng)局。由于警方無需搜查令即可扣押這些設(shè)備,敏感數(shù)據(jù)可能很容易泄露。
瞭望臺(tái)聲明該惡意軟件僅在解鎖的設(shè)備上起作用。這家安全公司分享了一張照片,顯示多部智能手機(jī)連接到一個(gè)硬件塔。然后,該硬件連接到外部筆記本電腦或臺(tái)式電腦。
該安全公司表示,Massistant 是一款安卓應(yīng)用;然而,該公司尚未找到適用于 iOS 用戶的對應(yīng)版本。從廈門美亞柏科獲得的插圖顯示,多臺(tái) iPhone 連接到該硬件塔,這表明存在一個(gè)iOS 版本。

Massistant 會(huì)在任何手機(jī)或設(shè)備上留下痕跡,因此很容易被永久刪除。然而,一旦安裝,該惡意軟件就會(huì)竊取數(shù)據(jù),造成不可逆轉(zhuǎn)的損害。
Lookout 表示,Massistant 是另一款名為 MSSocket 的工具的繼承者,該工具由廈門美亞柏科公司創(chuàng)建。安全研究人員在 2019 年就曾分析并揭露過 MSSocket 的威脅。
2021年,廈門美亞柏科受到制裁美國外國資產(chǎn)控制辦公室 (OFAC) 已將這家中國公司列入制裁名單。根據(jù)該名單,這家中國公司因其在開發(fā)和分銷監(jiān)控技術(shù)方面所發(fā)揮的作用,對美國國家安全構(gòu)成了重大威脅。OFAC 指控廈門美亞柏科協(xié)助侵犯人權(quán)并支持專制監(jiān)控行為。
Cryptopolitan Academy:即將推出 - 2025 年利用 DeFi 賺取被動(dòng)收入的新方式。了解更多






.png)





















