Hakovan proizvođač aplikacije LetMeSpy, ukradeni podaci korisnika i onih koje korisnici aplikacije tajno prate
Mobilni telefoni, 29.06.2023, 10:00 AM

Stalkerware je sam po sebi dovoljno loša vest ako se nađe na nečijem telefonu. Ali kad sve ono što takva aplikacija može da prikupi procuri zbog hakerskog napada onda je to jezivo.
Poljski proizvođač softvera za praćenje Android telefona LetMeSpy izdao je obaveštenje za kupce u kome se navodi da su nepoznati napadači hakovali njihove servere i ukrali osetljive podatke.
LetMeSpy omogućava kontrolu telefona sa daljine, čitanje poruka, pregled evidencije poziva i praćenje lokacije telefona, što je u suštini definicija špijunskog softvera. Instaliranje aplikacije zahteva fizički pristup ciljnom uređaju i malo petljanja sa dozvolama telefona za instaliranje aplikacija iz nezvaničnih izvora (tzv. bočno učitavanje).
U obaveštenju koje je objavljeno na sajtu kompanije kaže se da su u „bezbednosnom incidentu“ koji se dogodio 21. juna ukradene informacije kada je neko dobio „neovlašćeni pristup“ bazama podataka na njihovom veb sajtu.
Priznanjem da je neko dobio neovlašćeni pristup njihovim podacima, proizvođač aplikacije za praćenje telefona je priznao da aplikacija koja je „nevidljiva za korisnika“ tajno prikuplja evidencije poziva, poruke i lokaciju.
Drugim rečima, ljudi mogu da instaliraju LetMeSpy na nečiji Android telefon, bilo da je reč o partneru, zaposlenom, rođaku ili nekom drugom, i tako dobiju kopije njihovih poruka, evidencije poziva i druge podatke. Sada su sve te informacije ukradene, zajedno sa podacima onih koji su se prijavili za softver.
„Kao rezultat napada, kriminalci su dobili pristup e-mail adresama, brojevima telefona i sadržaju poruka prikupljenih na nalozima“, navodi se u obaveštenju.
Kompanija je onemogućila uslugu odmah nakon što je saznala da je hakovana, uz napomenu da planira da je vrati kada ukloni ranjivost koju su iskoristili napadači.
„Biće preduzete i dodatne mere za povećanje nivoa bezbednosti podataka“, dodaje se u obaveštenju.
O incidentu je prvi izvestio poljski sajt niebezpiecznik.pl, koji je kontaktirao kompaniju za komentar, ali je dobio odgovor od samog napadača, koji je tvrdio da je zauzeo širok pristup domenu proizvođača špijunskog softvera.
Prema izveštaju TechCruncha, kopija hakovane baze podataka pojavila se na internetu istog dana kada se incident dogodio.
Oni koji su dobili link do ukradenih podataka kažu da podaci uključuju evidencije poziva, poruke, geolokacije, IP adrese, evidencije plaćanja, korisničke ID-ove, e-mail adrese i hešove lozinki za korisničke naloge.
LetMeSpy reklamira svoju aplikaciju kao alat za roditeljsku kontrolu i kontrolu zaposlenih, pa čak i kao koristan program za rasejane Android korisnike koji su skloni da izgube ili zaborave svoje telefone.
Proizvođač na sajtu napominje da „kontrola telefona bez vašeg znanja i saglasnosti može biti nezakonita u vašoj zemlji“ i savetuje da se, ako koristite softver na tuđem telefonu, „uvek informišete o ograničenjima u vezi privatnosti“.
Ali teško je poverovati da se svi korisnici aplikacije drže ovih instrukcija.
LetMeSpy kaže da je obavestio nadležne institucije o incidentu. Kompanija je upozorila korisnike da „budu izuzetno oprezni kada primaju sumnjive poruke“.
Foto: Dmitry Ratushny / Unsplash

Izdvojeno
Lažne YouTube aplikacije kriju malver Capra RAT koji špijunira korisnike zaraženih uređaja

Istraživači iz SentinelLabsa primetili su tri Android aplikacije koje imitiraju Googleovu YouTube aplikaciju. Analiza aplikacija je otkrila da je u ... Dalje
Skype za mobilne uređaje otkriva IP adresu korisnika, ali se Microsoftu ne žuri da reši ovaj problem

Slanjem linka, hakeri mogu doći do IP adrese korisnika aplikacije Skype i tako otkriti gde se korisnik nalazi. Korisnik aplikacije ne mora da klikne ... Dalje
Na Google Play i Samsung Galaxy Store pronađene trojanizovane verzije popularnih aplikacija Signal i Telegram

U Google Play prodavnici i Samsung Galaxy Store pronađene su trojanizovane aplikacije Signal i Telegram u kojima je sakriven špijunski softver (spyw... Dalje
Više od 3000 Android aplikacija koristi ovaj trik da bi izbegle otkrivanje

Istraživači iz kompanije Zimperium upozorili su da sajber kriminalci koriste APK fajlove sa nepoznatim ili nepodržanim metodama kompresije da bi iz... Dalje
Hakeri mogu lažirati režim rada u avionu na iPhoneu

Istraživači bezbednosti iz Jamf Threat Labsa demonstrirali su napad na iOS 16 kojim je moguće prevariti korisnike iPhonea da poveruju da je njihov... Dalje
Pratite nas
Nagrade