Hakovan još jedan proizvođač softvera za praćenje, ukradeni podaci žrtava

Vesti, 28.05.2024, 12:00 PM

Hakovan još jedan proizvođač softvera za praćenje, ukradeni podaci žrtava

Aplikacija za praćenje pcTattletale je hakovana a interni podaci objavljeni su na veb sajtu same aplikacije. Haker je objavio poruku na veb sajtu pcTattletale, tvrdeći da je hakovao servere pcTattletalea. Na veb sajtu proizvođača špijunskog softvera kratko su se nalazili linkovi za fajlove sa njegovih hakovanih servera, koji sadrže ukradene podatke pojedinih žrtava.

Haker nije rekao zašto je izvršio napad koji se dogodio nekoliko dana nakon što je istraživač bezbednosti Erik Dejgl rekao da je otkrio i prijavio ranjivost u samoj aplikaciji, zbog koje cure skrinšotovi uređaja na kojima je instalirana aplikacija. Dejgl je rekao da nije objavio konkretne detalje greške jer je pcTattletale ignorisao njegove zahteve da poprave ranjivost.

Haker koji je hakovao veb sajt pcTattletalea nije iskoristio ranjivost koju je pronašao Dejgl, već je rekao da je prevario servere da daju privatne ključeve za Amazon Web Services nalog.

Kompanija nije komentarisala incident a veb sajt je trenutno nedostupan.

pcTattletale je aplikacija iz kategorije koja se često nazivaju „stalkerware“ ili „spouseware“ zbog mogućnosti praćenja ljudi bez njihovog znanja, a vrlo često za praćenje supružnika. Ovakav softver je veoma sličan malveru. On omogućava osobi koja ga kupi i instalira da daljinski pregleda uređaj cilja (u ovom slučaju Android ili Windows) i podatke na uređaju sa bilo kog mesta u svetu. Softver šalje osetljive podatke sa špijuniranog uređaja kupcu, uključujući podatke o lokaciji, poruke, evidencije poziva, dokumente i još mnogo toga. Ovakve aplikacije se često reklamiraju kao aplikacije za praćenje aktivnosti dece na internetu ili za praćenje kada su izvan kuće. Međutim, najčešće ga koriste ljubomorni ili nepoverljivi supružnici.

pcTattletale kaže da aplikacija „nevidljivo radi u pozadini i da se ne može otkriti“. Ovakve aplikacije su po prirodi skrivene i kao takve ih je teško otkriti i ukloniti.

pcTattletale je nedavno korišćen za kompromitovanje sistema za prijavu na recepciji u nekoliko hotela Wyndham širom Sjedinjenih Država, što je rezultiralo curenjem skrinšotova sa detaljima o gostima i informacijama o klijentima. Wyndham nije želeo da kaže da li je dozvolio franšiznim hotelima da koriste špijunski softver na svojim sistemima.

Ovo je najnoviji primer proizvođača špijunskog softvera koji gubi kontrolu nad veoma osetljivim i ličnim podacima koje prikuplja sa uređaja praćenih ciljeva. Poslednjih godina više desetina proizvođača ove vrste softvera je hakovano ili na drugi način je otkrilo privatne podatke žrtava, a u nekim slučajevima i više puta.
Na listi hakovanog špijunskog softvera je LetMeSpy (špijunski softver poljskog programera, koji je ugašen u junu 2023. nakon što su njegovi sistemi hakovani), TheTruthSpy, KidsGuard, Xnspy, Support King i Spyhide.

Foto: Dmitry Ratushny / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu

Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu

Hakeri koriste novu phishing tehniku pod nazivom „OAuth consent phishing“, kojom mogu da dobiju dugotrajan pristup nalozima žrtava bez kr... Dalje

Citizen Lab: Pegasusom zaražen iPhone člana studentskog pokreta u Srbiji

Citizen Lab: Pegasusom zaražen iPhone člana studentskog pokreta u Srbiji

Istraživači Citizen Laba potvrdili su da je iPhone člana studentskog pokreta u Srbiji bio zaražen špijunskim softverom Pegasus. Napad je izveden ... Dalje

Dropbox upozorava korisnike nakon hakovanja 5.000 naloga

Dropbox upozorava korisnike nakon hakovanja 5.000 naloga

Dropbox je počeo da obaveštava korisnike čiji su nalozi kompromitovani nakon što su napadači iskoristili propust u sistemu za prijavljivanje prek... Dalje

Posle više od 20 godina ugašen jedan od najstarijih botneta

Posle više od 20 godina ugašen jedan od najstarijih botneta

Međunarodna policijska operacija uz podršku Europola i Eurojusta prekinula je rad Sality botneta, jedne od najdugovečnijih botnet infrastruktura na... Dalje

Lažni „besplatni“ Claude Opus 5 krije malver koji krade lozinke i kripto novčanike

Lažni „besplatni“ Claude Opus 5 krije malver koji krade lozinke i kripto novčanike

Istraživači kompanije Morphisec otkrili su novi Windows infostealer RevStealer, koji se širi kao lažna desktop aplikacija koja korisnicima obećav... Dalje