← 返回

意大利间谍软件公司IPS被曝开发伪装安卓应用的监控工具

意大利数字权利组织Osservatorio Nessuno发布报告,揭露一家名为IPS的意大利公司开发名为Morpheus的间谍软件,该软件伪装成手机更新应用,通过诱骗目标用户安装,窃取其设备上的各类数据。研究人员指出,该软件利用安卓系统的辅助功能,获取屏幕内容并操控其他应用,甚至通过伪造WhatsApp更新界面,诱导用户提供生物识别信息,从而远程控制其账户。IPS公司长期从事合法拦截技术,此前未公开其间谍软件业务。该事件再现意大利间谍软件产业活跃态势,继Hacking Team之后,多家公司如CY4GATE、SIO等被曝光,本月WhatsApp已通知约200名用户曾安装SIO制作的恶意...

意大利间谍软件公司IPS被曝开发伪装安卓应用的监控工具

意大利数字权利组织Osservatorio Nessuno于周四发布报告,揭露一家名为IPS的意大利公司开发名为Morpheus间谍软件。该软件伪装成手机更新应用,通过诱骗目标用户安装,窃取其设备上的各类数据。

研究人员发现,Morpheus利用安卓系统的内置辅助功能,读取屏幕内容并操控其他应用。安装后,软件会伪造系统更新和重启界面,随后伪装成WhatsApp应用,要求用户进行生物识别验证,实则借此将受控设备添加至用户账户,实现远程控制。

Osservatorio Nessuno的研究人员Davide和Giulio基于恶意软件基础设施,认定其归属IPS公司。其中一IP地址登记于“IPS Intelligence Public Security”,且代码中包含意大利语片段,如“Gomorra”(那不勒斯黑帮剧集名称)和“spaghetti”,符合意大利间谍软件产业传统特征。

IPS公司官网显示其业务覆盖20多个国家,客户包括意大利多家执法机构,但此前未公开其间谍软件产品。该公司未回应TechCrunch的置评请求。

该事件是意大利间谍软件产业持续活跃的最新例证。继Hacking Team倒闭后,多家公司如CY4GATE、GR Sistemi、Movia、Negg、Raxir、RCS Lab和SIO相继被曝光。本月WhatsApp已通知约200名用户曾安装SIO制作的恶意应用。2021年,意大利检方因CY4GATE和SIO软件存在严重故障而暂停其使用。

研究人员指出,此类攻击在意大利政治活动相关场景中“非常普遍”,且攻击者常与电信运营商合作,通过屏蔽用户移动数据并发送诱导短信,提升感染成功率。

编辑点评

此次IPS公司间谍软件事件凸显全球监控技术市场高度活跃,尤其在意大利,该国已形成成熟的政府级监控技术产业链。IPS并非新兴企业,其长期从事合法拦截技术,此次被曝光的Morpheus软件代表其业务向更隐蔽、低成本的移动监控延伸。相较于NSO Group等依赖零点击攻击的高端厂商,IPS采用社会工程学手段,成本更低、部署更灵活,更适应特定执法需求,但同时也增加了误伤风险和滥用可能。

从地缘政治角度看,意大利间谍软件产业不仅服务本国执法机构,还广泛出口,其技术被用于政治监控、社会控制等敏感领域,引发国际社会对数字人权和跨境监控合规性的关注。尤其在欧洲加强数据保护与隐私立法背景下,此类“灰色”监控工具的合法边界正面临挑战。

未来,随着各国对监控技术出口的监管趋严,以及国际社会对数字主权议题的重视,此类企业可能面临更严格的审查。同时,公众对数字安全的意识提升,也将推动技术防御能力的升级,形成监管、技术与安全之间的动态博弈。

相关消息:https://techcrunch.com/2026/04/24/another-spyware-maker-caught-distributing-fake-android-snooping-apps/
当日日报:查看 2026年04月24日 当日日报