
Κυβερνοκατάσκοποι παγιδεύουν κινητά μέσω WhatsApp και Signal, λέει το Facebook
Χιλιάδες πολίτες παρακολουθούνται μέσω κακόβουλου λογισμικού από Πακιστάν και Ινδία που "μεταμφιέζεται" σε δημοφιλείς εφαρμογές ανταλλαγής μηνυμάτων.
Μια ομάδα κυβερνοκατασκόπων –που πιστεύεται ότι δραστηριοποιείται με βάση της την Ινδία και το Πακιστάν– παρακολουθεί χιλιάδες πολίτες μέσω κακόβουλου λογισμικού που "μεταμφιέζεται" σε δημοφιλείς εφαρμογές ανταλλαγής μηνυμάτων, αποκαλύπτει νέα έκθεση της Meta.
Η έκθεση περιγράφει λεπτομερώς τη δράση της ομάδας Bitter APT, η οποία εγκαθιστά κακόβουλο λογισμικό σε συσκευές Android μέσω πλαστών εκδόσεων των εφαρμογών WhatsApp, Signal και Telegram, οι οποίες χρησιμοποιούνται ευρέως τον τελευταίο καιρό από τους Ουκρανούς ως μέσο γνωστοποίησης πληροφοριών σχετικά με τη ρωσική εισβολή (APT σημαίνει "Advanced Persistent Threat" και είναι ένας χαρακτηρισμός που συνήθως δίνεται σε ομάδες χάκερ που χρηματοδοτούνται από το κράτος). Υπό το προσωνύμιο "Dracarys", που βρέθηκε στον κώδικα του κακόβουλου λογισμικού και πιθανόν αποτελεί αναφορά στο Game of Thrones, το κακόβουλο λογισμικό –όπως αναφέρει το Facebook– μπορεί να αποσπάσει κάθε είδους πληροφορίες από μια συσκευή Android, συμπεριλαμβανομένων των αρχείων καταγραφής κλήσεων, των επαφών, των αρχείων, των γραπτών μηνυμάτων και των δεδομένων γεωγραφικού εντοπισμού.
Μπορεί επίσης να αποκτήσει πρόσβαση στην κάμερα και στο μικρόφωνο μιας συσκευής.
Το "Dracarys" έχει εξαπλωθεί στα μέσα κοινωνικής δικτύωσης της Meta –το Facebook και το Instagram– από χάκερς που εμφανίζονται ως ελκυστικές νεαρές γυναίκες, δημοσιογράφοι ή ακτιβίστριες, οι οποίοι πείθουν τους στόχους τους να κατεβάσουν την ψεύτικη εφαρμογή. Μόλις ολοκληρωθεί το download, το "Dracarys" επιστρατεύει τα "εργαλεία" προσβασιμότητας που χρησιμοποιούν προς διευκόλυνσή τους οι χρήστες με αναπηρία, για να κάνουν αυτόματα click και να παραχωρούν άδειες χρήσης της συσκευής, όπως η κάμερα.
Σύμφωνα με το Facebook, με αυτό τον τρόπο το κακόβουλο λογισμικό συλλέγει δεδομένα από το τηλέφωνο και παράλληλα εμφανίζεται ως αυθεντική εφαρμογή, διασπώντας την άμυνα των anti-virus συστημάτων. "Η Bitter κατάφερε να εγκαταστήσει κακόβουλες λειτουργίες κατά τρόπο που πέρασε απαρατήρητος από το σύστημα ασφαλείας για αρκετό καιρό", ανέφερε το Facebook στην έκθεσή του.
Το Forbes αποκάλυψε περίπου πριν από έναν χρόνο τις διασυνδέσεις μεταξύ της Bitter APT και της ινδικής κυβέρνησης, όταν η ομάδα είχε στη διάθεσή της τα "εργαλεία" για να χακάρει τα Microsoft Windows μιας αμερικανικής εταιρείας. Η Meta δεν θα ανέφερε ποτέ –ακόμα και αν το πίστευε– ότι οι ρίζες της Bitter APT φτάνουν στην Ινδία, αλλά επισήμανε ότι η ομάδα δρούσε από τη Νότια Ασία, θέτοντας στο στόχαστρό της πολίτες από τη Νέα Ζηλανδία, την Ινδία, το Πακιστάν και το Ηνωμένο Βασίλειο. Η ερευνητική ομάδα κυβερνοασφάλειας Talos της Cisco ανακοίνωσε πρόσφατα ότι η Bitter APT πραγματοποιούσε κακόβουλες επιθέσεις από το 2013 σε ενεργειακούς, μηχανολογικούς και κυβερνητικούς φορείς στην Κίνα, στο Πακιστάν και στη Σαουδική Αραβία.
Δεν ήταν μόνος στόχος τα Android κινητά
Το Android δεν ήταν ο μοναδικός στόχος της Bitter APT. Το Facebook εντόπισε τα ψεύτικα προφίλ των κυβερνοκατασκόπων να προωθούν links για λήψη μιας εφαρμογής συνομιλίας σε iPhone. Οι χάκερ προσπάθησαν να πείσουν τους στόχους να κατεβάσουν την υπηρεσία (για προγραμματιστές) Testflight της Apple και στη συνέχεια να εγκαταστήσουν την εφαρμογή συνομιλίας. Εκμεταλλευόμενοι το Testflight, οι χάκερς δεν χρειάστηκε να δημιουργήσουν μια προηγμένη πειρατική εφαρμογή για το iPhone, μα απλώς να βασιστούν στην "προγραμματιστική" τους δεξιοτεχνία όσον αφορά τα μέσα κοινωνικής δικτύωσης. Το Facebook δεν μπόρεσε να εντοπίσει εάν αυτό το λογισμικό περιείχε πράγματι κακόβουλο κώδικα, αλλά εκτίμησε ότι "μπορεί να χρησιμοποιήθηκε συμπληρωματικά σε ένα παγιδευμένο μέσο συνομιλίας". Η Meta γνωστοποίησε τα ευρήματα της έκθεσής της στην Apple, με τη δεύτερη να μην έχει σχολιάσει μέχρι σήμερα το θέμα.
Από πλευράς Google, εκπρόσωπός της έκανε την εξής δήλωση: "Το κακόβουλο λογισμικό σε Android δεν μεταφορτώθηκε και δεν διανεμήθηκε μέσω του Play Store. Όλοι οι τομείς διανομής έχουν αποκλειστεί στο Google Safe Browsing και οι χρήστες Android που έχουν εγκαταστήσει αυτά τα πακέτα θα λάβουν μια προειδοποίηση στη συσκευή τους".
Την Πέμπτη, το Facebook ανακοίνωσε επίσης ότι διαπίστωση κακόβουλη δράση μιας ομάδας χάκερ από το Πακιστάν, με κυβερνητικό υπόβαθρο, γνωστή ως APT36. Και αυτή δημιουργούσε εργαλεία κατασκοπείας για Android μεταμφιεσμένα σε εφαρμογές, όπως το WhatsApp, το κινεζικό μέσο κοινωνικής δικτύωσης WeChat και το YouTube. Το κακόβουλο λογισμικό ήταν ουσιαστικά μια τροποποιημένη έκδοση ενός γνωστού εργαλείου Android, με την ονομασία XploitSPY, "που αρχικά αναπτύχθηκε από μια ομάδα "ηθικών" –όπως αυτοπροσδιορίζονται– χάκερ στην Ινδία". Μπορούσε να κατασκοπεύει επαφές, λίστες κλήσεων και να ακούει τις συνομιλίες πολιτών μέσω του μικροφώνου της συσκευής. Η APT36 εντοπίστηκε να παγιδεύει άτομα στο Αφγανιστάν, στην Ινδία, στο Πακιστάν, στα Ηνωμένα Αραβικά Εμιράτα και στη Σαουδική Αραβία, "συμπεριλαμβανομένων στρατιωτικών, κυβερνητικών αξιωματούχων, υπαλλήλων σε οργανισμούς ανθρωπίνων δικαιωμάτων και άλλων μη κερδοσκοπικών οργανώσεων, καθώς και φοιτητών".
Ο Mike Dvilyanski, επικεφαλής των ερευνών του Facebook κατά της κυβερνοκατασκοπείας, δήλωσε ότι η Meta έχει εντοπίσει 10.000 χρήστες σε τουλάχιστον εννέα χώρες που ενδέχεται να έχουν γίνει στόχος των APT36 και Bitter APT και βρίσκεται στη διαδικασία προειδοποίησης των χρηστών απευθείας μέσω του Facebook και του Instagram. "Αν πιστεύουμε ότι μπορεί να έχετε έρθει σε επαφή με οποιαδήποτε από αυτές τις ομάδες, θέλουμε να σας προειδοποιήσουμε και να σας πούμε τα εργαλεία που μπορείτε να χρησιμοποιήσετε για να ασφαλίσετε την online παρουσία σας", δήλωσε στο Forbes.
Ούτε η πρεσβεία του Πακιστάν ούτε η πρεσβεία της Ινδίας στο Λονδίνο έχουν ανταποκριθεί έως τώρα σε αιτήματα για σχολιασμό των παραπάνω αναφορών.
Από: Capital.gr
Οι πιο πρόσφατες Ειδήσεις
Διαβάστε πρώτοι τις Ειδήσεις για πολιτικές εξελίξεις, συνεντεύξεις διασήμων, συμβουλές για αντρική μόδα και συνταγές για φαγητό και πότο στο esquire.com.gr
Δείτε την τέλεια παραλία με άμμο στην Αττική
Η τέλεια αμμουδιά υπάρχει στην Αττική και μάλιστα απέχει μόλις λίγα λεπτά από το κέντρο της Αθήνας. Χρυσή άμμος, γαλαζοπράσινα νερά και ηλιοβασίλεμα που θυμίζει νησί.
Γραφει Νικη ΚοντομηναΑν έχεις κινητό Android, μην χρησιμοποιείς αυτόν τον browser
Αυτός ο browser σε κινητό Android μπορεί να φαίνεται ακίνδυνος, αλλά συλλέγει τεράστιες ποσότητες προσωπικών δεδομένων. Δες πώς να προστατευτείς με εναλλακτικούς browsers.
Γραφει Παυλος ΚρουστηςΟι πιο ακριβοπληρωμένοι CEO στον χώρο του αυτοκινήτου-δείτε τις αποδοχές τους
Η λίστα με τις απολαβές των κορυφαίων CEO στον χώρο της τεχνολογίας και της αυτοκινητοβιομηχανίας, είναι ενδεικτική των στρατηγικών κατευθύνσεων των εταιρειών.
Γιατί η δύναμη στους πήχεις σου είναι μυστικό μακροζωΐας
Η δύναμη της λαβής είναι βασικός δείκτης υγείας και μακροζωίας. Μάθε πώς με απλές ασκήσεις για τους πήχεις μπορείς να βελτιώσεις τη φυσική σου κατάσταση και να μειώσεις κινδύνους.
Γραφει Τιμος ΣαλαμεςO Neymar κληρονόμησε 1 δισ. ευρώ από κάποιον Βραζιλιάνο που δεν είχε συναντήσει ποτέ
Ένας Βραζιλιάνος επιχειρηματίας που δεν είχε γνωρίσει ποτέ τον Neymar φαίνεται πως άφησε σε εκείνον την περιουσία του. Η κληρονομιά αγγίζει το 1 δισ. ευρώ.
Γραφει Παυλος ΚρουστηςΈχει φάει ξύλο και μαχαιριά, τον έχουν χτυπήσει αμάξι και λεωφορείο-ποιος πασίγνωστος ηθοποιός παραμένει ζωντανός
Για τους περισσότερους ηθοποιούς η δράση τελειώνει όταν κλείνουν οι κάμερες, για εκείνον όμως, συνεχίζεται και στην καθημερινότητά του. Κι ύστερα λένε για τις γάτες ότι είναι εφτάψυχες... Spoiler alert: Συμμετέχει στο cast του Wednesday.
Γραφει Νικη Κοντομηνα