Vida Celular

Sve o najboljim mobitelima

(Slika: Thanes.Op/ Shutterstock)

Aplikacije zlonamjerne prirode, korištene za špijunske aktivnosti, otkrivene su u Google Play Storeu i Samsung Galaxy Storeu. Brazil je među mjestima pogođenim ovom prijetnjom.

Aplikacije Signal Plus Messenger i FlyGram predstavljaju štetne varijante poznatih platformi za razmjenu poruka Signal i Telegram te sadrže špijunski softver pod nazivom BadBazaar.

Prema ESET-u, tvrtki specijaliziranoj za kibernetičku sigurnost koja je identificirala ovu prijetnju, aplikacije povezane s kineskom hakerskom grupom APT GREF iskorištavale su prirodu otvorenog koda platformi Signal i Telegram. Ponovno su izradili aplikacije, namjerno uključivši zlonamjerni kod za špijuniranje.

Brazil je na listi

Osim Brazila, tu su i druge pogođene zemlje: Danska, Demokratska Republika Kongo, Njemačka, Hong Kong, Mađarska, Litva, Nizozemska, Poljska, Portugal, Singapur, Španjolska, Ukrajina, Sjedinjene Države i Jemen.

FlyGram u Samsung Galaxy Storeu (Slika: Disclosure/ ESET)

Prema Bleeping Computeru, aplikacija FlyGram prisutna je na Google Play Storeu od srpnja 2020., a uklonjena je u siječnju 2021. Tijekom tog razdoblja skupila je oko 5.000 instalacija. Od pisanja ovog teksta, aplikacija je i dalje dostupna u Samsung Galaxy Storeu.

Signal Plus Messenger u trgovini Google Play. (Slika: Disclosure/ ESET)

U srpnju 2022. aplikacija Signal Plus Messenger postala je dostupna u Googleovim i Samsungovim trgovinama. Međutim, Google ga je odlučio ukloniti u svibnju. U međuvremenu, na Galaxy Storeu, aplikacija ostaje dostupna za preuzimanje.

Kako rade zlonamjerne aplikacije?

Stručnjaci objašnjavaju da je svrha ovih aplikacija prikupljanje osobnih podataka korisnika. U primjeru FlyGrama zapažena je mogućnost prikupljanja informacija poput popisa kontakata, povijesti poziva i podataka s korisničkog Telegram računa.

Kada su korisnici aktivirali Telegramovu funkciju sigurnosnog kopiranja i vraćanja podataka, udaljeni poslužitelj pod kontrolom zlonamjernih aktera uspio je dobiti informacije o aktivnostima platforme društvenih medija.

Prema procjeni ESET-a, približno 13.953 FlyGram aplikacijskih računa aktiviralo je opciju sigurnosnog kopiranja i vraćanja podataka. No, ukupan broj korisnika namještene verzije Telegrama nije javno objavljen.

Zlonamjerna verzija Signala je pak prikupljala slične informacije, ali joj je središnja svrha bila špijuniranje komunikacije koja se odvijala putem platforme za razmjenu poruka. To je uključivalo izdvajanje PIN kodova koji se koriste za zaštitu Signal računa.