Hakovan još jedan proizvođač softvera za praćenje, ukradeni podaci žrtava
Vesti, 28.05.2024, 12:00 PM
Aplikacija za praćenje pcTattletale je hakovana a interni podaci objavljeni su na veb sajtu same aplikacije. Haker je objavio poruku na veb sajtu pcTattletale, tvrdeći da je hakovao servere pcTattletalea. Na veb sajtu proizvođača špijunskog softvera kratko su se nalazili linkovi za fajlove sa njegovih hakovanih servera, koji sadrže ukradene podatke pojedinih žrtava.
Haker nije rekao zašto je izvršio napad koji se dogodio nekoliko dana nakon što je istraživač bezbednosti Erik Dejgl rekao da je otkrio i prijavio ranjivost u samoj aplikaciji, zbog koje cure skrinšotovi uređaja na kojima je instalirana aplikacija. Dejgl je rekao da nije objavio konkretne detalje greške jer je pcTattletale ignorisao njegove zahteve da poprave ranjivost.
Haker koji je hakovao veb sajt pcTattletalea nije iskoristio ranjivost koju je pronašao Dejgl, već je rekao da je prevario servere da daju privatne ključeve za Amazon Web Services nalog.
Kompanija nije komentarisala incident a veb sajt je trenutno nedostupan.
pcTattletale je aplikacija iz kategorije koja se često nazivaju „stalkerware“ ili „spouseware“ zbog mogućnosti praćenja ljudi bez njihovog znanja, a vrlo često za praćenje supružnika. Ovakav softver je veoma sličan malveru. On omogućava osobi koja ga kupi i instalira da daljinski pregleda uređaj cilja (u ovom slučaju Android ili Windows) i podatke na uređaju sa bilo kog mesta u svetu. Softver šalje osetljive podatke sa špijuniranog uređaja kupcu, uključujući podatke o lokaciji, poruke, evidencije poziva, dokumente i još mnogo toga. Ovakve aplikacije se često reklamiraju kao aplikacije za praćenje aktivnosti dece na internetu ili za praćenje kada su izvan kuće. Međutim, najčešće ga koriste ljubomorni ili nepoverljivi supružnici.
pcTattletale kaže da aplikacija „nevidljivo radi u pozadini i da se ne može otkriti“. Ovakve aplikacije su po prirodi skrivene i kao takve ih je teško otkriti i ukloniti.
pcTattletale je nedavno korišćen za kompromitovanje sistema za prijavu na recepciji u nekoliko hotela Wyndham širom Sjedinjenih Država, što je rezultiralo curenjem skrinšotova sa detaljima o gostima i informacijama o klijentima. Wyndham nije želeo da kaže da li je dozvolio franšiznim hotelima da koriste špijunski softver na svojim sistemima.
Ovo je najnoviji primer proizvođača špijunskog softvera koji gubi kontrolu nad veoma osetljivim i ličnim podacima koje prikuplja sa uređaja praćenih ciljeva. Poslednjih godina više desetina proizvođača ove vrste softvera je hakovano ili na drugi način je otkrilo privatne podatke žrtava, a u nekim slučajevima i više puta.
Na listi hakovanog špijunskog softvera je LetMeSpy (špijunski softver poljskog programera, koji je ugašen u junu 2023. nakon što su njegovi sistemi hakovani), TheTruthSpy, KidsGuard, Xnspy, Support King i Spyhide.
Foto: Dmitry Ratushny / Unsplash
Izdvojeno
Microsoft upozorava na ClickFix napad koji koristi Windows Terminal za širenje Lumma Stealer-a
Microsoft je otkrio novu ClickFix kampanju socijalnog inženjeringa koja koristi Windows Terminal za pokretanje sofisticiranog napada i instalaciju ma... Dalje
„Putevi Srbije“ upozoravaju na lažne SMS poruke o neplaćenoj putarini i prekoračenju brzine
Javno preduzeće „Putevi Srbije“ ponovo je upozorilo građane na zlonamerne SMS poruke koje se šalju u njihovo ime, a u kojima se tvrdi d... Dalje
Google Chrome prelazi na dvonedeljni ciklus izdanja
Google je najavio da će Chrome preći sa četvoronedeljnog na dvonedeljni ciklus objavljivanja, što znači da će nove funkcije, ispravke grešaka i... Dalje
Lažni Zoom i Google Meet linkovi instaliraju softver za nadzor na Windows računarima
Istraživači iz kompanije Malwarebytes upozoravaju na fišing kampanju koja koristi Zoom i Google Meet sastanke kako bi korisnike navela da instalira... Dalje
Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.
Broj sajber napada u kojima su napadači koristili veštačku inteligenciju gotovo se udvostručio tokom 2025. godine, navodi se u najnovijem izvešta... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





