Skip to main content
← 返回示範目錄
惡意軟體 advanced · 15 min

多引擎掃描標記 GHOSTBLADE 型態 iOS 植入程式

8月3日的資安日報報導,中國威脅行為者利用外洩的 DarkSword 工具組,在 iOS 上部署 GHOSTBLADE 型態的植入程式,形成新一波手機間諜軟體攻擊;同一週,AsyncAPI npm 供應鏈也遭入侵,攻擊者利用設定不當的 GitHub Actions 工作流程竊取發布權杖,在四個套件中推送了五個惡意版本。手機間諜軟體植入程式通常偽裝成惡意的 .ipa 應用程式;使用者一旦安裝並開啟,植入程式便能存取簡訊、憑證與裝置資料。Metascan 會以 30 多個防毒引擎掃描 IPA,偵測已知的植入程式家族。示範檔案為嵌入 IPA 的 EICAR 測試檔——安全且標準的偵測驗證樣本,不會執行任何真實惡意程式。

攻擊手法

Mobile spyware implant

MITRE ATT&CK

T1204.002 ↗

影響平台

linuxwindows

檔案類型

.txt

MetaDefender 防護能力

Metascan

真實事件報導

此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗

--- ---