Istraživači tvrde da Kina malverima za Android i iOS špijunira demonstrante u Hong Kongu
Mobilni telefoni, 02.10.2014, 08:55 AM
Prodemokratski demonstranti u Hong Kongu koji protestvuju protiv odluke kineske vlade da ne dozvoli otvoreno nominovanje kandidata za izbore za sledećeg lidera Hong Konga dobijaju poruke preko aplikacije WhatsApp sa linkom za preuzimanje Android aplikacije koju je navodno napravila grupa aktivista, a koja je nastala sa ciljem da pomogne u koordinaciji protesta nazvanog “Okupirajmo centar”.
Grupa programera Code4HK koja se spominje u poruci zaista postoji. Reč je o grupi aktivista programera koji pomažu širenju informacija o protestima. Međutim, i predstavnici Code4HK i vođe pokreta “Okupirajmo centar” kažu da oni nemaju veze sa tim porukama i aplikacijom koja se u njima spominje.
Firma Lacoon Mobile Security analizirala je aplikaciju za koju iz ove firme kažu da je špijunski program sa dugom listom dozvola koje traži.
Kada se aplikacija pokrene, malver traži da bude ažuriran, čime se ustvari aktiviraju njegovi špijunski kapaciteti.
Informacije koje ova špijunska aplikacija može izvući iz uređaja se kreću u rasponu od kontakata, preko poruka, istorije poziva, multimedijalnih fajlova, emailova, istorije pretrage interneta, pa do identifikacionih informacija o uređaju (broj telefona, IP adresa, SIM kod) i geolokacije. Pored ovoga, aplikacija može da snima i zvuk.
Iako je teško sa sigurnošću reći ko stoji iza ove aplikacije, u Lacoon Mobile Security, na osnovu podataka sa servera za komandu i kontrolu (C&C server) koje su analizirali, kao i na osnovu toga ko su ciljevi napada, veruju da iza napada stoje kineske vlasti.
U ovoj firmi smatraju da ova aplikacija nije običan špijunski alat, već da je reč o naprednom alatu koji može imati široku primenu i koji je mogao biti razvijen uz podršku vlasti.
Na istom serveru sa koga se preuzima malver za Android, istraživači su pronašli još jedan špijunski program namenjen iOS uređajima, koji ima otprilike iste mogućnosti kao i njegov Androd dvojnik.
U Lacoonu su ovaj malver nazvali Xsser mRAT (mobilni trojanac za daljinski pristup) i označili ga kao “najnaprednijeg, potpuno operativnog kineskog iOS trojanca koji je otkriven do sada”. Za sada nema informacija o tome kako je ovaj trojanac korišćen u napadima. Trojanac je namenjen isključivo jailbreakovanim iOS uređajima.
"Napadi koji ciljaju i na iOS i na Android uređaje su retki, i ukazuju da ovo može da sprovodi veoma velika organizacija ili država. Činjenica da se ovaj napad koristi protiv demonstranata i da ga vode napadači koji govore kineski, nagoveštava da je ovo prvi iOS trojanac koji je povezan sa sajber aktivnostima kineske vlade”, kažu iz Lacoon Mobile Security. Karakteristike malvera podržavaju ovu pretpostavku.
Izdvojeno
Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama
Istraživači kompanije Zimperium otkrili su novog Android bankarskog trojanca nazvanog Rokarolla koji, pored krađe podataka i novca, pokušava da ž... Dalje
Google uvodi plavi indikator za aplikacije koje koriste lokaciju, mišljenja korisnika podeljena
Google uvodi novu funkciju privatnosti za Android uređaje koja korisnike obaveštava kada neka aplikacija koristi podatke o njihovoj lokaciji. Nova f... Dalje
WhatsApp otkrio nove pokušaje širenja Pegaza i traži sankcije protiv NSO Group
WhatsApp je otkrio i zaustavio nove pokušaje isporuke špijunskog softvera povezane sa izraelskom kompanijom NSO Group, poznatom po razvoju špijunsk... Dalje
MagicAd zatrpava Android uređaje reklamama i nakon zatvaranja zaraženih aplikacija
Istraživači kompanije Dr.Web otkrili su Android trojanca nazvanog MagicAd koji prikazuje reklame na zaraženim uređajima čak i nakon što korisnik... Dalje
Kako hakeri mogu zloupotrebiti Android obaveštenja za manipulaciju Gemini asistentom
Istraživači kompanije SafeBreach otkrili su bezbednosni propust koji je mogao da omogući napadačima da utiču na ponašanje Google Geminija na And... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





