Польский шпионский софт LetMeSpy свернулся после крупной утечки

Польский шпионский софт LetMeSpy свернулся после крупной утечки

Польский шпионский софт LetMeSpy свернулся после крупной утечки

Польская компания Radeal, занимающаяся разработкой LetMeSpy, сообщила о прекращении активности шпионского софта. Такое заявление последовало за недавней утечкой, в ходе которой были скомпрометированы данные тысяч владельцев мобильных устройств.

Про утечку мы писали в конце июня. Тогда Radeal разослала предупреждение о кибератаке, в которой злоумышленникам удалось добраться до текстовых сообщений, идентификаторов пользователей, имейлов, хешированных паролей и данных геолокации.

Теперь на официальном сайте компании красуется уже другое уведомление на польском и английском языках. В частности, в Radeal заявили о прекращении активности LetMeSpy: она сойдёт на нет до конца августа.

На веб-странице, которая раньше служила для входа в аккаунт, также висит сообщение, напоминающее о недавней атаке. Аналитики TechCrunch выяснили, что само приложение в настоящее время нельзя скачать на мобильное устройство.

Кстати, копия слитой БД попала в руки исследователей из DDoSecrets. По их словам, шпион LetMeSpy использовался для кражи данных более чем с 13 тыс. заражённых Android-устройств, хотя на самом сайте разработчиков есть информация, что софт контролирует более 236 тыс. девайсов.

Задача LetMeSpy заключалась в том, чтобы оставаться незамеченным на устройстве пользователя, параллельно собирая различные данные. Как правило, рядовому юзеру сложно удалить такое приложение.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники заманивают на сомнительные сайты капибарами

Злоумышленники заманивают пользователей на сомнительные телеграм-каналы и фишинговые сайты, распространяя объявления об открытии кафе с капибарами. Такие сообщения распространяются по всей России.

О массовой рассылке подобных объявлений сообщали томские СМИ.

В объявлениях обещали бесплатное посещение заведения с капибарами и оплату части блюд после регистрации. Однако ссылки, как уточняет издание «Вести Томск», вели либо на сомнительные телеграм-каналы, либо на сайты, содержащие вредоносные программы. Похожие рассылки зафиксированы и в других городах.

Для фейковой рекламы использовались фотографии московского кафе с капибарами — единственного такого заведения в России.

«Цель подобных публикаций — побудить пользователей перейти по ссылке, после чего человек попадает в сомнительный канал или на форму сбора персональных данных. Также ссылка может вести на фишинговый ресурс», — предупреждает телеграм-канал «Лапша Медиа».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru