Hakovan još jedan proizvođač softvera za praćenje, ukradeni podaci žrtava
Vesti, 28.05.2024, 12:00 PM
Aplikacija za praćenje pcTattletale je hakovana a interni podaci objavljeni su na veb sajtu same aplikacije. Haker je objavio poruku na veb sajtu pcTattletale, tvrdeći da je hakovao servere pcTattletalea. Na veb sajtu proizvođača špijunskog softvera kratko su se nalazili linkovi za fajlove sa njegovih hakovanih servera, koji sadrže ukradene podatke pojedinih žrtava.
Haker nije rekao zašto je izvršio napad koji se dogodio nekoliko dana nakon što je istraživač bezbednosti Erik Dejgl rekao da je otkrio i prijavio ranjivost u samoj aplikaciji, zbog koje cure skrinšotovi uređaja na kojima je instalirana aplikacija. Dejgl je rekao da nije objavio konkretne detalje greške jer je pcTattletale ignorisao njegove zahteve da poprave ranjivost.
Haker koji je hakovao veb sajt pcTattletalea nije iskoristio ranjivost koju je pronašao Dejgl, već je rekao da je prevario servere da daju privatne ključeve za Amazon Web Services nalog.
Kompanija nije komentarisala incident a veb sajt je trenutno nedostupan.
pcTattletale je aplikacija iz kategorije koja se često nazivaju „stalkerware“ ili „spouseware“ zbog mogućnosti praćenja ljudi bez njihovog znanja, a vrlo često za praćenje supružnika. Ovakav softver je veoma sličan malveru. On omogućava osobi koja ga kupi i instalira da daljinski pregleda uređaj cilja (u ovom slučaju Android ili Windows) i podatke na uređaju sa bilo kog mesta u svetu. Softver šalje osetljive podatke sa špijuniranog uređaja kupcu, uključujući podatke o lokaciji, poruke, evidencije poziva, dokumente i još mnogo toga. Ovakve aplikacije se često reklamiraju kao aplikacije za praćenje aktivnosti dece na internetu ili za praćenje kada su izvan kuće. Međutim, najčešće ga koriste ljubomorni ili nepoverljivi supružnici.
pcTattletale kaže da aplikacija „nevidljivo radi u pozadini i da se ne može otkriti“. Ovakve aplikacije su po prirodi skrivene i kao takve ih je teško otkriti i ukloniti.
pcTattletale je nedavno korišćen za kompromitovanje sistema za prijavu na recepciji u nekoliko hotela Wyndham širom Sjedinjenih Država, što je rezultiralo curenjem skrinšotova sa detaljima o gostima i informacijama o klijentima. Wyndham nije želeo da kaže da li je dozvolio franšiznim hotelima da koriste špijunski softver na svojim sistemima.
Ovo je najnoviji primer proizvođača špijunskog softvera koji gubi kontrolu nad veoma osetljivim i ličnim podacima koje prikuplja sa uređaja praćenih ciljeva. Poslednjih godina više desetina proizvođača ove vrste softvera je hakovano ili na drugi način je otkrilo privatne podatke žrtava, a u nekim slučajevima i više puta.
Na listi hakovanog špijunskog softvera je LetMeSpy (špijunski softver poljskog programera, koji je ugašen u junu 2023. nakon što su njegovi sistemi hakovani), TheTruthSpy, KidsGuard, Xnspy, Support King i Spyhide.
Foto: Dmitry Ratushny / Unsplash
Izdvojeno
Apple menja način objavljivanja bezbednosnih ažuriranja zbog AI pretnji
Apple menja način objavljivanja bezbednosnih ažuriranja kako bi brže odgovorio na sajber pretnje koje ubrzava razvoj veštačke inteligencije. Komp... Dalje
Microsoft uklonio 119 Edge ekstenzija koje su potajno preuzimale malver
Microsoft je uklonio 119 zlonamernih ekstenzija iz prodavnice dodataka za Edge nakon što je otkriveno da su bile deo velike kampanje nazvane StegoAd,... Dalje
ClickFix postao najčešći način isporuke malvera
Tehnika socijalnog inženjeringa ClickFix postala je najčešći način isporuke malvera, pokazuje analiza kompanije ReliaQuest koja je obuhvatila saj... Dalje
AI pregledači mogu da odaju vaše podatke ako ih napadač ubedi da igraju igru
Istraživači kompanije LayerX predstavili su tehniku pod nazivom BioShocking, kojom su uspeli da prevare AI pregledače i asistente da otkriju korisn... Dalje
WhatsApp uvodi korisnička imena
Kompanija Meta saopštila je da korisnici WhatsApp-a od ove nedelje mogu da rezervišu korisničko ime koje će moći da koriste kada nova funkcija po... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





