Hakeri koriste Android malver za špijuniranje izraelskih vojnika

Mobilni telefoni, 24.02.2017, 00:00 AM

Hakeri koriste Android malver za špijuniranje izraelskih vojnika

Grupa hakera koji su delovali pod pokroviteljstvom neke države špijunirala je izraelsku vojsku hakujući privatne Android telefone pojedinih vojnika, i tako pratila njihove aktivnosti i krala podatke sa inficiranih uređaja.

Android telefoni više od 100 zaposlenih u Izraelskim odbrambenim snagama (IDF) hakovani su i inficirani špijunskim programom nazvanim ViperRAT.

ViperRAT je malver koji je napravljen upravo za špijunažu Android telefona izraelskih vojnika i izvlačenje podataka sa kompromitovanih uređaja.

Prema navodima iz izveštaja koje su objavile kompanije Kaspersky Lab i Lookout, telefoni izraelskih vojnika hakovani su pomoću tehnika društvenog inženjeringa. Vojnici su namamljivani da uđu u komunikaciju sa hakerima koji su se predstavljali kao atraktivne žene iz Kanade, Nemačke i Švajcarske.

Vojnici su tako prevareni da instaliraju trojanizovane verzije dve inače legitimne Android aplikacije za chat, SR Chat i YeeCall Pro.

Malver je distribuiran pomoću droppera sakrivenog u drugim aplikacijama za Android smart telefone, koje su popularne u Izraelu i dostupne u Googleovoj prodavnici Play.

Aplikacija bi skenirala smart telefon i preuzimala drugu malicioznu aplikaciju koja je bila maskirana u ažuriranje za neku od već instaliranih aplikacija na telefonu, kao što je WhatsApp, i koja je tražila od žrtava tražila različite dozvole koje su hakerima omogućavale da špijuniraju korisnike uređaja.

Hakeri su mogli da izvršavaju različite komande, koje su im omogućavale da kontrolišu mikrofon i kameru telefona, i tako prisluškuju razgovore korisnika i prema potrebi, uključuju kameru telefona.

Pored toga, ViperRAT je prikupljao niz različitih podataka sa kompromitovanih uređaja uključuju podatke o lokaciji korisnika, informacije o pozivima, privatne fotografije, SMS poruke, informacije o baznim stanicama, mreži i metapodatke sa uređaja, informacije o pretraživanju interneta i istoriju preuzimanja aplikacija.

Hakeri su uspeli da organizuju ozbiljnu kampanju sajber špijunaže, kompromitujući na desetine mobilnih uređaja izraelskih vojnika, među kojima su Samsung, HTC, LG i Huawei smart telefoni.

Međutim, IDF verovatno nije jedini cilj ove grupe hakera.

Kampanja malvera ViperRAT započela je jula prošle godine i traje i sada, tvrde istraživači Kaspersky Laba.

Izraelska vojska sarađivala je sa kompanijama Kaspersky Lab i Lookout koje su sprovele istragu. IDF veruje da iza ovih napada stoji Hamas, ali istraživači sumnjaju u to.

S obzirom na karakteristike malvera oni pretpostavljaju da je akter mnogo sofisticiraniji, i da Hamas nije u stanju da izvede ovakve napade.

IDF zajedno sa Kaspersky Labom i Lookoutom pokušava da identifikuje inficirane ciljeve i da ih zaštiti od novih napada, iako je relativno lako zaštititi se od malvera kao što je ViperRAT - dovoljno je ne preuzimati aplikacije iz nepouzdanih izvora.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Pixnapping: kako hakeri mogu ukrasti 2FA kodove, poruke i mejlove sa Androida

Pixnapping: kako hakeri mogu ukrasti 2FA kodove, poruke i mejlove sa Androida

Grupa istraživača sa sa Univerziteta Kalifornije, Berklija, Univerziteta u Vašingtonu i Univerziteta Karnegi Melon otkrila je ozbiljan metod napada... Dalje

Lažni TikTok, WhatsApp i YouTube služe kao mamac za širenje novog malvera ClayRat

Lažni TikTok, WhatsApp i YouTube služe kao mamac za širenje novog malvera ClayRat

Istraživači iz Zimperium zLabs-a otkrili su novi špijunski malver za Android nazvan ClayRat. Ovaj spyware trenutno najviše pogađa korisnike u Rus... Dalje

Besplatne VPN aplikacije vas ne štite onoliko koliko obećavaju

Besplatne VPN aplikacije vas ne štite onoliko koliko obećavaju

Velika studija o besplatnim VPN aplikacijama za Android i iOS koju je sproveo Zimperium zLabs otkrila je zabrinjavajuće rizike za privatnost i bezbed... Dalje

Datzbro: novi Android bankarski trojanac koji cilja starije korisnike

Datzbro: novi Android bankarski trojanac koji cilja starije korisnike

Istraživači sajber bezbednosti iz holandske kompanije ThreatFabric otkrili su do sada nepoznati malver za Android nazvan Datzbro, koji se koristi u ... Dalje

Klopatra: nova generacija Android bankarskog malvera

Klopatra: nova generacija Android bankarskog malvera

Istraživači sajber bezbednosti iz kompanije Cleafy otkrili su do sada nepoznatog Android trojanca za daljinski pristup (RAT) koji, prema njihovim re... Dalje