Губернатор Мексики следил за президентом, используя шпионские программы

Губернатор Мексики следил за президентом, используя шпионские программы

Губернатор Мексики следил за президентом, используя шпионские программы

За последние несколько месяцев организации по правам человека и интернет-мониторингу обнаружили доказательства того, что правительство Мексики использует сложные шпионские программы, разработанные израильской компанией для наблюдения за журналистами и политическими противниками.

Бывший мексиканский шпион утверждает, что несколько лет назад губернатор использовал разного рода шпионские программы для наблюдения за другими правительственными служащими и политиками, включая журналистов и даже самого президента Мексики.

В понедельник Родольфо Рауль Гонсалес Васкес, бывший агент мексиканского разведывательного агентства CISEN, объявил, что он подал иск против бывшего губернатора южного штата Пуэбла Рафеля Морено Валле. По словам местных новостных ресурсов, Гонсалес Васкес обвиняет Морено Валле в шпионаже за мексиканским президентом Энрике Пенья Нието, а также еще за 24 людьми, включая политиков и журналистов.

Во время пресс-конференции Гонсалес Васкес сказал, что существует некий «подпольный шпионский отдел», который следует считать «преступной группой».

Благодаря утечкам конфиденциальных документов хакерской группы Hacking Team, стало известно, что Мексика является крупнейшим клиентом этой группировки. Однако за последние несколько лет место Hacking Team заняла другая группа - NSO Group, разработки именно NSO Group использовались в последних инцидентах шпионажа за журналистами и следователями.

По словам человека, работающего в сфере наблюдения и пожелавшего остаться анонимным, это всего лишь еще один случай, доказывающий, насколько шпионские программы стали центральным инструментом мексиканских политиков.

«Есть коррумпированные персонажи, использующие шпионские программы для личных целей. Они используют их для поддержания власти и контроля» - заявил источник.

Срочная проверка счёта в WhatsApp ведёт к заражению Android-смартфонов

Исследователи обнаружили новую вредоносную кампанию, нацеленную на пользователей Android. Злоумышленники рассылают через WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) APK-файл, который маскируется под приложение для банковской проверки. Жертве сообщают, что её банковский счёт могут заблокировать, если она срочно не установит приложение Banking KYC и не пройдёт проверку.

После установки программа показывает экран с требованием обновления и кнопкой Install Update, создавая впечатление обычного обязательного апдейта.

На деле это только первый этап атаки. Приложение работает как загрузчик: оно запрашивает создание VPN-подключения, затем просит разрешение на установку приложений из неизвестных источников и разворачивает скрытый второй APK. Новый компонент не появляется в списке приложений, но продолжает работать в фоне.

 

Вредоносная программа получает широкие возможности: может перехватывать СМС, включая одноразовые коды, читать журнал сообщений, отправлять СМС, совершать звонки, запускать USSD-команды и управляться через команды от операторов. Для связи с инфраструктурой используется Firebase Cloud Messaging, а украденные данные отправляются на удалённый сервер в зашифрованном виде.

Отдельно исследователи отмечают использование собственного VPN-сервиса. Он позволяет зловреду пропускать трафик устройства через контролируемый интерфейс, анализировать соединения и потенциально мешать работе защитных механизмов, включая облачные проверки безопасности.

Параллельно жертве показывают аккуратно оформленный фишинговый интерфейс, похожий на банковскую KYC-форму. В нём собирают номер телефона, дату рождения и полные данные банковской карты, включая срок действия, CVV и ПИН-код. В конце пользователю показывают сообщение о том, что проверка якобы выполняется и нужно подождать 24 часа.

RSS: Новости на портале Anti-Malware.ru