דיגיטל וטק

מחקר חדש: אפליקציות ריגול מופצות באמצעות הונאות רומנטיות

על פי מחקר של חברת אבטחת המידע ESET, נחשפו שורה של אפליקציות זדוניות שהופצו ב-google play שאיפשרו גישה מרחוק למכשירים. הגורמים הזדוניים שעומדים מאחורי האפליקציות השתמשו בהונאה רומנטית מסוג ״מלכודת דבש״ כדי לגרום לקורבנות להתקין את האפליקציות המתחזות

אפליקציות שמרוויחות מיליארדים-אילוסטרציה (צילום shutterstock)
חוקרי חברת אבטחת המידע ESET זיהו 12 אפליקציות ריגול ל-Android שהשתמשו בקוד זדוני זהה, כש-6 מהן היו זמינות להורדה ב-Google Play. כל האפליקציות שזוהו פורסמו ככלים להעברת מסרים מיידיים, מלבד אפליקציה אחת שהתחזתה לאפליקציית חדשות. אפליקציות אלה הפעילו ברקע סוס טרויאני לגישה מרחוק (RAT) בשם VajraSpy, ששימש לריגול ממוקד ע״י קבוצת התקיפה ״Patchwork״.
הקמפיין כוון בעיקר למשתמשים בפקיסטן. על פי המחקר של ESET, סביר כי הגורמים הזדוניים שעומדים מאחורי האפליקציות המודבקות השתמשו בהונאה רומנטית מסוג ״מלכודת דבש״ כדי לגרום לקורבנות להתקין את הנוזקה.
לקבוצת VajraSpy יש מגוון של יכולות ריגול הניתנות להרחבה על בסיס ההרשאות הניתנות לאפליקציה אליה מצורף הקוד של הקבוצה. הקוד גונב אנשי קשר, יומני שיחות והודעות סמס, אך בחלק מגרסאותיו יכול לגנוב גם הודעות ב-WhatsApp וב-Signal, להקליט שיחות ולצלם תמונות באמצעות מצלמת הטלפון.
על פי הנתונים הזמינים כיום, האפליקציות הזדוניות הורדו מעל 1,400 פעמים מחנות Google Play. במהלך המחקר של ESET ואבטחה חלשה של אחת מהתוכנות הובילה לחשיפת נתונים של אחד מהקורבנות, מה שאפשר לחוקרים לאתר את מיקומם של 148 מכשירים שנפרצו בפקיסטן ובהודו.
סביר להניח שאלו הן המטרות האמיתיות של המתקפות. חברת ESET היא חברה בהתאחדות להגנה על אפליקציות ושותפה פעילה בתוכנית לצמצום נוזקות, שמטרתה היא איתור מהיר של אפליקציות החשודות כזדוניות ועצירתן לפני הגעתן לחנות האפליקציות Google Play.
תגובות לכתבה(0):

נותרו 55 תווים

נותרו 1000 תווים

הוסף תגובה

תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה