Телефон Павла Дурова оказался в списке целей клиентов NSO Group

Телефон Павла Дурова оказался в списке целей клиентов NSO Group

Телефон Павла Дурова оказался в списке целей клиентов NSO Group

Как известно, израильская компания NSO Group, занимающаяся разработкой шпионского софта, предоставляет услуги властям и спецслужбам. У последних, само собой, есть определённый список целей, за которыми должна вестись слежка. Одной из таких целей стал Павел Дуров.

Имя Дурова в последнее время связывают с созданием и разработкой мессенджера Telegram, число пользователей которого доросло до полумиллиарда. Telegram славится упором на конфиденциальность и использует сквозное шифрование для защиты переписок юзеров.

За последние годы Дуров в довольно резких выражениях критиковал методы конкурентов вроде WhatsApp, которые, по его мнению, опасны для пользователей. 

Интересно, что клиенты NSO Group планировали следить за Дуровым с помощью печально известного софта Pegasus. Кстати, на днях мы писали, что эта шпионская программа легко взламывает iPhone на iOS 14.6.

Тем не менее без соответствующей экспертизы сложно сказать, были ли попытки установить на телефон Дурова вредоносный софт. Представители NSO Group, однако, опровергли наличие Дурова в списке целей для слежки с использованием Pegasus.

В целом, как передаёт издание The Guardian, в NSO Group прямо на вопрос о наличии телефона Дурова в списке не ответили. Стоит также отметить, что в случае с Pegasus пользователя не спасёт ни WhatsApp, ни Telegram, ни сквозное шифрование.

Номер Дурова начал вызывать интерес клиентов NSO Group в начале 2018 года. Согласно опубликованной информации, это был британский номер, привязанный к персональному аккаунту в Telegram.

Шпион Morpheus для Android угонял WhatsApp через фейковое обновление

Исследователи обнаружили новый шпионский инструмент для Android, который маскировался под приложение для обновления телефона. Зловред получил название Morpheus и, по данным Osservatorio Nessuno, может быть связан с итальянской компанией IPS, давно работающей на рынке технологий для перехвата коммуникаций по запросу госструктур.

Morpheus нельзя назвать технически изящным шпионским софтом уровня NSO Group или Paragon Solutions. Здесь нет заражения через 0-click уязвимости. Схема проще и грубее: жертву нужно убедить установить приложение самостоятельно.

По данным исследователей, в атаке участвовал мобильный оператор. Сначала у цели намеренно пропадал мобильный интернет, а затем приходило СМС с предложением установить приложение якобы для обновления телефона и восстановления доступа к сети. На деле это и был шпионский инструмент.

 

После установки Morpheus использовал функции специальных возможностей Android. Это позволяло ему читать данные с экрана и взаимодействовать с другими приложениями. Затем зловред показывал фейковое обновление, имитировал экран перезагрузки и подсовывал поддельный запрос от WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) с просьбой подтвердить личность биометрией.

 

В реальности это действие давало шпионскому софту доступ к аккаунту WhatsApp: устройство добавлялось к учётной записи жертвы. Такой приём уже встречался в кампаниях правительственных хакеров.

Исследователи не раскрывают личность цели, но считают, что атака могла быть связана с политическим активизмом в Италии. По их словам, такие точечные атаки в этой среде становятся всё более привычными.

RSS: Новости на портале Anti-Malware.ru