Власти США шпионят за своими гражданами с помощью фальшивых базовых станций

Власти США шпионят за своими гражданами с помощью фальшивых базовых станций

Служба судебных приставов США, начиная с 2007 г. наблюдает за гражданами своей страны с помощью фальшивых базовых станций сотовой связи, сообщила газета Wall Street Journal, сославшаяся на собственные источники в правоохранительных органах.

Как пишет издание, изначально программа слежки была разработана службой приставов (маршалов) для слежки за подозреваемыми в тяжелых преступлениях, в частности, в убийствах и торговле наркотиками, однако сейчас под ее действие подпали десятки тысяч обычных американцев, передает safe.cnews.ru.

Технология слежки через мобильники основана на использовании легких самолетов Cessna, на бортах которых установлены устройства, известные под кодовым названием Boeing, способные имитировать работу базовых станций американских сотовых операторов.

Мобильные телефоны, попадая в зону действия таких устройств, распознают их, как базовую станцию с лучшим и самым мощным сигналом из всех доступных, и сотовые телефоны стараются подключиться к этим поддельным БС.

Фальшивые базовые станции Boeing позволяют установить местоположение подключившихся к ним сотовых телефонов с точностью до трех метров. При необходимости оборудование способно блокировать телефонный сигнал, а также копировать содержащиеся на мобильнике пользовательские данные, утверждает газета.

Предполагается, что службу судебных приставов США интересуют лишь данные абонентов, причастных к расследованиям, однако, поскольку регистрация мобильников в БС на самолетах происходит в массовом порядке, при пролетах над населенными местами к ним подключаются десятки тысяч телефонов. Источники Wall Street Journal утверждают, что с помощью самолетов с фальшивыми базовыми станциями уже были задержаны несколько убийц и наркодилеров, имена которых не раскрываются.


Схема работы системы шпионских Cessna, опубликованная в Wall Street Journal

 

Самолеты Cessna, совершающие полеты с фальшивыми базовыми станциями, базируются не менее чем в пяти американских аэропортах, дальность их полета позволяет покрыть практически всю территорию США, сообщает Wall Street Journal. Их вылеты совершаются на регулярной основе.

Стоит заметить, что Минюст США, которому подведомственна служба судебных приставов, не подтвердил и не опроверг журналистам Wall Street Journal опубликованую ими информацию о самолетах Cessna с поддельными БС.

Новый Android-троян Frogblight крадёт данные, притворяясь госприложением

Специалисты «Лаборатории Касперского» обнаружили новый сложный Android-троян под названием Frogblight, который нацелен в первую очередь на пользователей из Турции. Зловред маскируется под легитимные государственные приложения и сочетает в себе функции банковского трояна и полноценного шпионского инструмента.

Первые образцы Frogblight были зафиксированы в августе 2025 года. С самого начала вредоносная программа делала ставку на социальную инженерию: она выдавала себя за приложение для доступа к материалам судебных дел через официальные государственные порталы Турции.

Основной канал распространения — смишинг. Потенциальным жертвам приходят сообщения о якобы возбуждённом судебном деле с предложением срочно установить «официальное» приложение.

После инсталляции всё выглядит максимально правдоподобно: Frogblight открывает настоящий государственный веб-сайт для доступа к судебным документам прямо внутри встроенного WebView.

 

Параллельно зловред запрашивает подозрительные разрешения: доступ к СМС, файлам, информации об устройстве и другим функциям. Когда пользователь пытается войти в онлайн-банк через предложенные варианты, Frogblight внедряет вредоносный JavaScript-код и перехватывает все введённые данные, отправляя их на серверы злоумышленников.

Всего троян запрашивает 24 различных разрешения. Среди них — управление СМС, доступ к контактам, службе специальных возможностей (Accessibility Services), обход ограничений энергосбережения и многое другое. Такой набор фактически даёт атакующим полный контроль над заражённым устройством.

По данным «Лаборатории Касперского», Frogblight активно дорабатывался в течение сентября 2025 года. Каждая новая версия получала дополнительные возможности. Более поздние варианты маскировались уже под браузер Chrome и обзаводились расширенной шпионской функциональностью: выгрузкой списка контактов, журналов вызовов и записью нажатий клавиш с помощью собственной клавиатуры.

Свежие образцы используют WebSocket вместо REST API для связи с управляющей инфраструктурой, что указывает на дальнейшее развитие платформы. Кроме того, зловред умеет определять запуск в эмуляторе и не активируется на устройствах в США — это говорит о достаточно опытных разработчиках.

Отдельный интерес у исследователей вызвали признаки модели Malware-as-a-Service. Например, Kaspersky обнаружила веб-панель управления, через которую можно сортировать заражённые устройства по установленным банковским приложениям и запускать массовые СМС-рассылки. Использование специальных ключей для аутентификации WebSocket-соединений также укладывается в эту схему.

 

Точной атрибуции пока нет, но специалисты нашли заметные пересечения Frogblight с семейством Coper, код которого размещался на GitHub. Комментарии в исходниках, написанные на турецком языке, позволяют предположить, что разработчики — носители языка.

«Лаборатория Касперского» уже опубликовала индикаторы компрометации: хеши APK-файлов, домены и IP-адреса управляющих серверов, а также ссылки на ресурсы распространения. В продуктах компании зловред детектируется как HEUR:Trojan-Banker.AndroidOS.Frogblight. и родственными сигнатурами.

RSS: Новости на портале Anti-Malware.ru