Smoke rises following an Israeli airstrike in southern Tehran, on June 15.

核心要点

  • 米安集团与哈米德·卡什菲的最新研究显示,在伊朗与以色列开战前的数月间,超过十名伊朗民众的手机成为间谍软件攻击目标。
  • 受害者包括伊朗异议人士和一名科技工作者,他们通过苹果公司的短信通知获悉此事。苹果公司将这类攻击描述为”极其罕见”,且耗资”数百万美元”。
  • 据卡什菲称,这些攻击据信采用了”零日零点击”技术,利用隐藏漏洞实施,无需受害者进行任何交互操作。

新研究显示,在伊朗与以色列开战前的数月间,十余名伊朗人的手机成为间谍软件攻击目标

总部位于得克萨斯州奥斯汀的数字人权组织 Miaan Group 发现,2025 年上半年有多名伊朗人收到苹果公司发出的威胁通知,研究人员认为他们仅识别出全部目标中的一小部分。另一批伊朗间谍软件攻击目标由瑞典网络安全研究员、DarkCell 公司创始人 Hamid Kashfi 发现。

这些攻击标志着此类高度先进的网络间谍工具首次被确认同时在伊朗境内和海外伊朗人群体中使用。目前尚不清楚攻击幕后黑手是谁。

米安集团表示,受害者包括伊朗国内的两名异见人士和一名旅居欧洲的伊朗籍科技工作者,他们的 iPhone 设备成为间谍软件攻击目标。苹果公司最初通过短信向受害者发出警报,该公司通常在检测到黑客入侵时会向受害者发送威胁通知 

卡什菲称他发现了12名受害者,均身处伊朗境内,任职于该国科技部门或政府机构。出于保护当事人安全考虑,卡什菲和米安集团均拒绝透露受害者姓名。

彭博新闻社查阅的威胁通知将这些攻击描述为”极其罕见”且”耗资数百万美元”。苹果公司在通知中谨慎表示不归因攻击来源,但指出近期攻击的复杂程度和成本可与 NSO 集团的”飞马”间谍软件相提并论。

“高昂成本、精密技术及全球性特征,使雇佣间谍软件攻击成为当今现存最先进的数字威胁之一,”苹果公司告知伊朗受害者,”这次攻击很可能因您的身份或职业而针对您。”

苹果公司未回应彭博社的置评请求。该通知补充称”苹果对该警告具有高度信心”。

卡什菲表示其调查认定攻击者很可能使用了”零点击零日漏洞”手段。这种攻击方式利用隐蔽漏洞 ,无需受害者任何交互操作。

“零点击攻击链比常规黑客行动更精密、成本更高,属于更高层级,”卡什菲说,”但攻击者毫不避讳地使用并暴露了这种手段。”

卡什菲和 Miaan 集团均未能对被攻击 iPhone 进行完整取证。部分案例因设备位于伊朗境内而无法检测,另一些案例中受害者收到通知数月后才现身。卡什菲指出,最终部分目标用户选择将遭攻击的 iPhone 送交伊朗政府安全部门而非海外独立专家进行检测。