Hakovan još jedan proizvođač softvera za praćenje, ukradeni podaci žrtava

Vesti, 28.05.2024, 12:00 PM

Hakovan još jedan proizvođač softvera za praćenje, ukradeni podaci žrtava

Aplikacija za praćenje pcTattletale je hakovana a interni podaci objavljeni su na veb sajtu same aplikacije. Haker je objavio poruku na veb sajtu pcTattletale, tvrdeći da je hakovao servere pcTattletalea. Na veb sajtu proizvođača špijunskog softvera kratko su se nalazili linkovi za fajlove sa njegovih hakovanih servera, koji sadrže ukradene podatke pojedinih žrtava.

Haker nije rekao zašto je izvršio napad koji se dogodio nekoliko dana nakon što je istraživač bezbednosti Erik Dejgl rekao da je otkrio i prijavio ranjivost u samoj aplikaciji, zbog koje cure skrinšotovi uređaja na kojima je instalirana aplikacija. Dejgl je rekao da nije objavio konkretne detalje greške jer je pcTattletale ignorisao njegove zahteve da poprave ranjivost.

Haker koji je hakovao veb sajt pcTattletalea nije iskoristio ranjivost koju je pronašao Dejgl, već je rekao da je prevario servere da daju privatne ključeve za Amazon Web Services nalog.

Kompanija nije komentarisala incident a veb sajt je trenutno nedostupan.

pcTattletale je aplikacija iz kategorije koja se često nazivaju „stalkerware“ ili „spouseware“ zbog mogućnosti praćenja ljudi bez njihovog znanja, a vrlo često za praćenje supružnika. Ovakav softver je veoma sličan malveru. On omogućava osobi koja ga kupi i instalira da daljinski pregleda uređaj cilja (u ovom slučaju Android ili Windows) i podatke na uređaju sa bilo kog mesta u svetu. Softver šalje osetljive podatke sa špijuniranog uređaja kupcu, uključujući podatke o lokaciji, poruke, evidencije poziva, dokumente i još mnogo toga. Ovakve aplikacije se često reklamiraju kao aplikacije za praćenje aktivnosti dece na internetu ili za praćenje kada su izvan kuće. Međutim, najčešće ga koriste ljubomorni ili nepoverljivi supružnici.

pcTattletale kaže da aplikacija „nevidljivo radi u pozadini i da se ne može otkriti“. Ovakve aplikacije su po prirodi skrivene i kao takve ih je teško otkriti i ukloniti.

pcTattletale je nedavno korišćen za kompromitovanje sistema za prijavu na recepciji u nekoliko hotela Wyndham širom Sjedinjenih Država, što je rezultiralo curenjem skrinšotova sa detaljima o gostima i informacijama o klijentima. Wyndham nije želeo da kaže da li je dozvolio franšiznim hotelima da koriste špijunski softver na svojim sistemima.

Ovo je najnoviji primer proizvođača špijunskog softvera koji gubi kontrolu nad veoma osetljivim i ličnim podacima koje prikuplja sa uređaja praćenih ciljeva. Poslednjih godina više desetina proizvođača ove vrste softvera je hakovano ili na drugi način je otkrilo privatne podatke žrtava, a u nekim slučajevima i više puta.
Na listi hakovanog špijunskog softvera je LetMeSpy (špijunski softver poljskog programera, koji je ugašen u junu 2023. nakon što su njegovi sistemi hakovani), TheTruthSpy, KidsGuard, Xnspy, Support King i Spyhide.

Foto: Dmitry Ratushny / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Procurili dokumenti korisnika dva besplatna onlajn PDF servisa

Procurili dokumenti korisnika dva besplatna onlajn PDF servisa

Svi smo bar jednom koristili besplatne PDF servise. Verovatno smo žurili, bilo nam je potrebno da brzo napravimo i pošaljemo PDF dokument. Mnogi se ... Dalje

Microsoft Outlook ima kritičnu ranjivost koja može dovesti do neovlašćenog pristupa i curenja podataka

Microsoft Outlook ima kritičnu ranjivost koja može dovesti do neovlašćenog pristupa i curenja podataka

Istraživači bezbednosti iz firme Morphisec otkrili su kritičnu ranjivost, CVE-2024-38021, koja utiče na većinu Microsoft Outlook aplikacija. Re... Dalje

Google olakšao podešavanje Programa napredne zaštite korisnicima rizičnih Google naloga

Google olakšao podešavanje Programa napredne zaštite korisnicima rizičnih Google naloga

Google je olakšao korisnicima koji su pod većim rizikom od ciljanih napada da se uključe Program napredne zaštite za Google naloge. Sada korisnic... Dalje

Kaspersky otkrio novu hakersku grupu koja špijunira ruske vladine agencije

Kaspersky otkrio novu hakersku grupu koja špijunira ruske vladine agencije

Istraživači Kaspersky Laba otkrili su novu hakersku grupu, nazvanu CloudSorcerer, koja koristi „sofisticirani alat za sajber špijunažu&ldquo... Dalje

Malveri sve češće sakriveni u lažnim AI alatima

Malveri sve češće sakriveni u lažnim AI alatima

Tokom proteklih šest meseci došlo je do značajnog porasta finansijskih pretnji za Android - malvera koji ciljaju korisnike mobilnog bankarstva, bil... Dalje