Hakovan još jedan proizvođač softvera za praćenje, ukradeni podaci žrtava

Vesti, 28.05.2024, 12:00 PM

Hakovan još jedan proizvođač softvera za praćenje, ukradeni podaci žrtava

Aplikacija za praćenje pcTattletale je hakovana a interni podaci objavljeni su na veb sajtu same aplikacije. Haker je objavio poruku na veb sajtu pcTattletale, tvrdeći da je hakovao servere pcTattletalea. Na veb sajtu proizvođača špijunskog softvera kratko su se nalazili linkovi za fajlove sa njegovih hakovanih servera, koji sadrže ukradene podatke pojedinih žrtava.

Haker nije rekao zašto je izvršio napad koji se dogodio nekoliko dana nakon što je istraživač bezbednosti Erik Dejgl rekao da je otkrio i prijavio ranjivost u samoj aplikaciji, zbog koje cure skrinšotovi uređaja na kojima je instalirana aplikacija. Dejgl je rekao da nije objavio konkretne detalje greške jer je pcTattletale ignorisao njegove zahteve da poprave ranjivost.

Haker koji je hakovao veb sajt pcTattletalea nije iskoristio ranjivost koju je pronašao Dejgl, već je rekao da je prevario servere da daju privatne ključeve za Amazon Web Services nalog.

Kompanija nije komentarisala incident a veb sajt je trenutno nedostupan.

pcTattletale je aplikacija iz kategorije koja se često nazivaju „stalkerware“ ili „spouseware“ zbog mogućnosti praćenja ljudi bez njihovog znanja, a vrlo često za praćenje supružnika. Ovakav softver je veoma sličan malveru. On omogućava osobi koja ga kupi i instalira da daljinski pregleda uređaj cilja (u ovom slučaju Android ili Windows) i podatke na uređaju sa bilo kog mesta u svetu. Softver šalje osetljive podatke sa špijuniranog uređaja kupcu, uključujući podatke o lokaciji, poruke, evidencije poziva, dokumente i još mnogo toga. Ovakve aplikacije se često reklamiraju kao aplikacije za praćenje aktivnosti dece na internetu ili za praćenje kada su izvan kuće. Međutim, najčešće ga koriste ljubomorni ili nepoverljivi supružnici.

pcTattletale kaže da aplikacija „nevidljivo radi u pozadini i da se ne može otkriti“. Ovakve aplikacije su po prirodi skrivene i kao takve ih je teško otkriti i ukloniti.

pcTattletale je nedavno korišćen za kompromitovanje sistema za prijavu na recepciji u nekoliko hotela Wyndham širom Sjedinjenih Država, što je rezultiralo curenjem skrinšotova sa detaljima o gostima i informacijama o klijentima. Wyndham nije želeo da kaže da li je dozvolio franšiznim hotelima da koriste špijunski softver na svojim sistemima.

Ovo je najnoviji primer proizvođača špijunskog softvera koji gubi kontrolu nad veoma osetljivim i ličnim podacima koje prikuplja sa uređaja praćenih ciljeva. Poslednjih godina više desetina proizvođača ove vrste softvera je hakovano ili na drugi način je otkrilo privatne podatke žrtava, a u nekim slučajevima i više puta.
Na listi hakovanog špijunskog softvera je LetMeSpy (špijunski softver poljskog programera, koji je ugašen u junu 2023. nakon što su njegovi sistemi hakovani), TheTruthSpy, KidsGuard, Xnspy, Support King i Spyhide.

Foto: Dmitry Ratushny / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

OpenAI razotkrio kriminalnu mrežu koja je koristila ChatGPT za internet prevare

OpenAI razotkrio kriminalnu mrežu koja je koristila ChatGPT za internet prevare

Kompanija OpenAI saopštila je da je ugasila mrežu ChatGPT naloga povezanih sa organizovanom kriminalnom grupom iz jugoistočne Azije koja je koristi... Dalje

Nova WhatsApp prevara: glas za dete ili kućnog ljubimca može vas koštati naloga

Nova WhatsApp prevara: glas za dete ili kućnog ljubimca može vas koštati naloga

Istraživači kompanije Malwarebytes upozoravaju na novu WhatsApp prevaru koja se širi preko već kompromitovanih naloga. Žrtve dobijaju poruku od p... Dalje

Microsoft upozorava: ruski hakeri kompromituju hotelske Wi-Fi mreže

Microsoft upozorava: ruski hakeri kompromituju hotelske Wi-Fi mreže

Microsoft upozorava da ruska hakerska grupa Midnight Blizzard sprovodi novu špijunsku kampanju u kojoj kompromituje legitimne Wi-Fi mreže u hotelima... Dalje

Malver na zaraženim Windows računarima može da zloupotrebi Google pristupne ključeve

Malver na zaraženim Windows računarima može da zloupotrebi Google pristupne ključeve

Istraživači kompanije Unit 42 otkrili su više tehnika kojima malver koji se već nalazi na zaraženom Windows računaru može da zloupotrebi sinhro... Dalje

Flash Player odavno ne postoji, ali i dalje služi za širenje malvera

Flash Player odavno ne postoji, ali i dalje služi za širenje malvera

Iako je Adobe zvanično ukinuo podršku za Flash Player još krajem 2020. godine, sajber kriminalci ga i dalje koriste kako bi širili malver. Najnovi... Dalje