Спецслужбы выдают Android-шпиона за WhatsApp и софт операторов связи

Спецслужбы выдают Android-шпиона за WhatsApp и софт операторов связи

Спецслужбы выдают Android-шпиона за WhatsApp и софт операторов связи

В Lookout провели анализ подозрительных Android-приложений, предоставленных TechCrunch, и подтвердили, что это шпионский софт. Создателем трояна, судя по всему, является итальянская компания SIO, снабжающая спецслужбы и правоохрану инструментами слежки.

Вредонос, именуемый Spyrtacus, распространяется под видом WhatsApp (принадлежит компании Meta, признанной экстремистской и запрещенной в России) и других популярных программ. В Google журналистов заверили, что в их магазине таких фейков нет.

Шпиона интересуют СМС, сообщения в WhatsApp, Signal и мессенджере Facebook (соцсеть признана в России экстремистской и запрещена). Он также умеет собирать информацию о контактах жертвы, вести запись в ходе звонков, работать с камерой и микрофоном.

Некоторые серверы, используемые Spyrtacus как C2, зарегистрированы на компанию ASIGINT — дочку SIO, занимающуюся разработкой софта для прослушки проводных линий связи.

Примечательно, что и фейковые приложения, и поддельные сайты, с которых они раздаются, оформлены на итальянском языке. Кто именно шпионит с их помощью, и за кем, пока неизвестно.

Аналитики из Lookout нашли в Сети еще 13 образцов Spyrtacus; самый ранний датируется 2019 годом, новейший — октябрем 2024-го. Некоторые из них замаскированы под приложения итальянских операторов сотовой связи — TIM, Vodafone, WINDTRE.

По данным «Лаборатории Касперского», шпион Spyrtacus впервые объявился в интернете в 2018 году. Вначале вредоносные APK раздавали через Google Play, затем с этой целью были созданы фейковые сайты.

Кроме Android-версии, эксперты обнаружили образец, заточенный под Windows, а также признаки существования имплантов для iOS и macOS.

 

Недавно стало известно о еще одной шпионской кампании. Ее целью являлись журналисты и активисты, использующие WhatsApp. На устройства через уязвимость 0-click устанавливался специализированный софт разработки израильской компании Paragon.

У криминального ИИ-сервиса WormGPT украли данные 19 тысяч подписчиков

На популярном онлайн-форуме, посвященном утечкам, появилось сообщение о взломе ИИ-платформы, специально созданной для нужд киберкриминала. К посту прикреплен образец добычи — персональные данные, якобы принадлежащие юзерам WormGPT.

По словам автора атаки, ему суммарно удалось украсть информацию о 19 тыс. подписчиков хакерского ИИ-сервиса, в том числе их имейлы, ID и детали платежей.

Эксперты Cybernews изучили слитый образец февральских записей из базы и обнаружили, что они действительно содержат пользовательские данные и дополнительные сведения:

  • тип подписки;
  • валюта, в которой производилась оплата;
  • суммарная выручка по тому же тарифному плану.

Автор поста об атаке на WormGPT — хорошо известный форумчанин, на счету которого множество легитимных публикаций. Этот факт, по мнению исследователей, придает еще больше веса утверждению о взломе криминального ИИ-сервиса.

Утечка пользовательской базы WormGPT позволяет идентифицировать авторов атак с применением этого ИИ-инструмента. Злоумышленники могут ею воспользоваться, к примеру, для адресного фишинга или шантажа.

RSS: Новости на портале Anti-Malware.ru