Aanvalscampagne op iPhones treft ook Android en Windows

02-09-2019 | door: Wouter Hoeffnagel

Aanvalscampagne op iPhones treft ook Android en Windows

Een aanvalscampagne die in eerste instantie exclusief gericht leek te zijn op iPhone, blijkt groter te zijn dan gedacht. Ook Google's eigen mobiele besturingssysteem Android en Windows PC's zijn via dezelfde website aangevallen.

Dit melden anonieme bronnen aan Forbes. Bij de aanvalscampagne werden kwaadaardige websites ingezet om jarenlangs iPhones van bezoekers aan te vallen. De websites maakten misbruik van kwetsbaarheden in iOS op malware op de apparaten te installeren. De campagne werd ontdekt door Google, die de aanval naar buiten bracht. Bronnen van Forbes melden echter dat ook Android en Windows PC via dezelfde aanvalscampagne zijn aangevallen.

'Alleen iOS-exploits ontdekt'

Google heeft nog niet gereageerd op de berichtgeving. Het is niet duidelijk of Google wist dat ook andere besturingssystemen door de websites werden aangevallen en of bijvoorbeeld ook Microsoft hierover is geïnformeerd. Eén van de bronnen van Forbes stelt dat Google alleen iOS-exploits heeft ontdekt op de websites in kwestie.

Details over de wijze waarop Android en Windows via de websites zijn aangevallen ontbreekt vooralsnog. Ook is onduidelijke welke informatie de aanvallers wilden buitmaken bij slachtoffers. Aanvallen op iOS-apparaten hadden volgens Google als doel onder meer contacten, beelden en locatiedata van de toestellen te verzamelen.

'Gericht op de Oeigoerse bevolking'

De campagne is volgens Cooper Quintin van de Electronic Frontier Foundation gericht op de Oeigoerse bevolking van China. "De Chinese overheid onderwerpt de Oeigoerse bevolking al jaren systematisch aan surveillance en gevangenschap", aldus Quintin tegen Forbes. "Deze aanvallen hebben waarschijnlijk als doel de Oeigoerse bevolking in China, Oeigoeren buiten China en mensen die met hen sympathiseren en hen wellicht willen helpen in hun strijd voor onafhankelijkheid te bespioneren."

Terug naar nieuws overzicht
Security