文章总结: 黑客组织汉达拉声称通过工具Na’em控制700名以色列安全机构人员手机,公开人脸照片并要求说明影响范围,引发网络安全关注。
综合评分: 70
文章分类: 网络安全,恶意软件,威胁情报,数据安全,漏洞预警
汉达拉公布以色列安全机构人脸照片,声称控制700人手机
原创
🅼🅰🆈
🅼🅰🆈
独眼情报
2026年9月21日 13:49
湖北
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
2026年9月19日,多家土耳其媒体报道了黑客组织汉达拉的一份声明。该组织声称,通过名为「Na’em」的工具,控制了约700名以色列安全机构相关人员的手机,并取得前置摄像头拍摄的照片。
汉达拉公开了部分图像,强调手中还有更多材料。它要求以色列方面说明哪些机构、哪些人员受到影响。这些举动把一次手机入侵声明变成了公开施压:照片中的人需要确认自己泄露了什么,相关机构则需要调查暴露范围。
从三国警告到公开照片
这份声明出现前,相关间谍软件已受到关注。
9月15日,英国国家网络安全中心、美国联邦调查局和荷兰总情报局发布联合通报,披露伊朗相关攻击者使用「CHOSEN BRICK」窃取个人资料。通报列出的目标包括异见人士、活动人士和记者。部分受害者的信息后来出现在亲伊朗的泄露网站上。
攻击者会在聊天软件中冒充熟人或技术支持,诱导目标打开伪装文件。窃密程序进入电脑后,可以读取邮件和聊天资料,截取屏幕画面,并调用麦克风录音。
9月17日,安全公司Group-IB发布HEAVYGRAM研究,将这款Windows后门以中等置信度关联到汉达拉。
随后,汉达拉把三国警告与自己的Na’em联系起来,并用人脸照片展示所谓成果。按公开转述,它还借此嘲讽美国和以色列宣传的网络安全能力。
声明发布与媒体传播的过程可以还原。实际入侵发生于何时、持续多久、涉及哪些设备,现有材料尚未交代。700人的规模及其安全机构身份,也仍属于汉达拉的说法。
已知工具怎样取得个人影像
官方技术报告提供了一条值得关注的取图路径。
联邦调查局9月15日的HEAVYGRAM报告显示,相关样本能够复制通过USB连接、开放文件访问的便携设备中的资料。手机接入受感染电脑后,允许电脑读取的照片也可能被复制。
调查人员还从受害电脑的加密文件中恢复出Zoom通话画面和音频。电脑上的录屏程序,因此也能取得包含人脸的影像。
这些功能可以解释攻击者怎样拿到私人照片。至于远程打开手机摄像头,公开材料还缺少对应证据。报告中一个样本虽然列有「GetSelfie」指令,但标注为尚未实现。
这一细节的适用范围限于被分析的样本。汉达拉可能拥有其他工具或版本。此次照片究竟来自相册、聊天记录、电脑录屏还是手机摄像头,暂时还无法下结论。
同一批资料可以被使用两次
从汉达拉公布照片、保留其余材料并要求对方回应的做法看,它希望把获得资料的能力转化为持续施压的能力。
资料藏在攻击者手中时,可以用于了解目标。资料公开后,又可以用于曝光、羞辱和威胁。即使相关账号已经封禁、入侵入口已经关闭,照片仍能被复制和传播,人身风险可能继续存在。
这也是此次行动值得关注的地方。攻击者只需展示有限材料,就可能迫使防守方调查更大的范围。声明越含糊,排查越难划定边界。实际损害与对未知损害的担忧,会同时增加处置压力。
汉达拉引用三国通报,还有一层传播效果:官方确认存在相关窃密活动,读者便可能顺势相信它关于700部手机的全部说法。已经证实的工具能力,由此被拿来支撑尚待核实的行动规模。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:独眼情报 🅼🅰🆈
🅼🅰🆈《汉达拉公布以色列安全机构人脸照片,声称控制700人手机》