Солдаты Израиля загрузили подслушивающее вредоносное приложение

Солдаты Израиля загрузили подслушивающее вредоносное приложение

Солдаты Израиля загрузили подслушивающее вредоносное приложение

В недавно опубликованном сообщении в своем официальном блоге армия обороны Израиля подробно рассказала о том, как оперативники ХАМАС (палестинское исламистское движение и политическая партия, правящая в секторе Газа с июля 2007 года) использовали социальную инженерию для того, чтобы заставить солдат израильской армии установить вредоносные приложения на их телефоны.

Благодаря этому стало возможным прослушивание всего, что творилось в армии Израиля.

Вся схема начинается с отправки запроса на добавление в друзья на Facebook. Солдаты армии получали такие запросы от привлекательных девушек, которые якобы были заинтересованы в общении с ними. Затем девушки отправляли солдатам множество своих фотографий, чтобы убедить их в том, что они не спамеры. Таким образом, солдат все больше затягивали в общение.

Фотографии действительно являются реальными, только позаимствованными у других пользователей Facebook.

После того, как у деятелей ХАМАС получалось убедить солдата в том, что девушка, с которой он общается, реальна, приходило время следующего шага – заставить солдата загрузить вредоносный компонент.

Делается это просто – «девушка» хочет продолжить общаться с солдатом, но вне Facebook, для этого солдату нужно загрузить специальное приложение-мессенджер. Если солдат откажется это сделать, общение будет закончено.

Солдату даются следующие инструкции - использовать магазин приложений под названием apkpk и скачать приложение для видеочата под названием Wowo Messenge.

После установки этого приложения на устройства, сами устройства превращались в мощные подслушивающие устройства.

«Эта вредоносная программа способна сделать мобильное устройство открытой книгой – все контакты, местоположение, приложения, фотографии и файлы становятся доступны ХАМАС. Более того, становится возможным транслировать видео с камеры и аудио с микрофона» - говорится в блоге армии Израиля.

Немецкая полиция читает WhatsApp и Signal без взлома шифрования

Правоохранительные органы Германии используют клонирование аккаунтов для слежки за перепиской в WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России), Signal и Telegram. Для этого они подключают служебный компьютер к учётной записи подозреваемого как обычное доверенное устройство. Шифрование остаётся целым, просто полиция тихо садится внутрь защищённого канала.

О практике рассказало netzpolitik.org, получившее секретную директиву Таможенного криминального управления Германии (ZKA).

Метод тестировали с конца 2023 года, а 1 августа 2025-го перевели в статус постоянного инструмента для расследования тяжких и организованных преступлений.

Следователи используют штатные функции WhatsApp Web, Telegram Web и Signal Desktop. Чтобы привязать новый компьютер, нужен QR-код, подтверждение в приложении или проверочный код. Получить его можно через изъятый или добровольно переданный телефон, перехват СМС либо фишинг.

В одном из описанных случаев супруги дали полиции смартфоны, чтобы сотрудники сфотографировали сообщения от их дочери. Вместо этого полицейские якобы незаметно активировали WhatsApp Web и получили постоянный доступ к будущей переписке. Сервис воспринимал компьютер как легальное устройство и сам отправлял на него расшифрованные сообщения.

Некоторые клиенты синхронизируют и старую переписку. При подключении Signal постороннее устройство может получить сообщения за предыдущие 45 дней. Технически оно также способно видеть контакты и отправлять сообщения от имени владельца.

Ведомство не раскрывает масштабы слежки, сославшись на государственную тайну. Пользователям остаётся проводить ревизию самостоятельно: открыть раздел «Связанные устройства» в мессенджере и завершить все незнакомые сеансы.

RSS: Новости на портале Anti-Malware.ru