핵심 정리
- 1
1. 해킹 대행 그룹이 중동, 북아프리카, 그리고 잠재적으로 미국과 영국의 언론인, 활동가, 정부 관리를 표적으로 삼아왔습니다.
- 2
2. 공격자들은 피싱을 사용하여 Apple ID 자격 증명을 탈취하고 iCloud 백업에 접근하여 iPhone 내용 전체에 대한 접근권을 확보했습니다.
- 3
3. Android 사용자의 경우, Signal, WhatsApp, Zoom 및 지역 메시징 앱으로 위장한 ProSpy라는 스파이웨어를 배포했습니다.
- 4
4. Lookout은 이 캠페인을 인도 정부와 연관된 것으로 의심되는 BITTER APT 그룹과 연결하고, RebSec을 가능한 운영자로 확인했습니다.
- 5
5. 해커들은 또한 피해자가 공격자가 통제하는 기기를 추가하도록 속여 Signal 계정 탈취를 시도했습니다.
- 6
6. RebSec은 이후 소셜 미디어 계정과 웹사이트를 삭제했으며, 인도 대사관은 논평 요청에 응답하지 않았습니다.
관련 태그


