Vida Celular

Alt om de beste mobiltelefonene

(Bilde: Thanes.Op/ Shutterstock)

Applikasjoner av ondsinnet natur, brukt til spionasjeaktiviteter, ble oppdaget i både Google Play Store og Samsung Galaxy Store. Brasil er blant stedene som er berørt av denne trusselen.

Signal Plus Messenger- og FlyGram-appene representerer skadelige varianter av de velkjente meldingsplattformene Signal og Telegram, og har spionprogrammer kalt BadBazaar.

I følge ESET, et selskap som spesialiserer seg på cybersikkerhet som identifiserte denne trusselen, utnyttet applikasjoner knyttet til den kinesiske hackergruppen APT GREF åpen kildekode-naturen til Signal- og Telegram-plattformene. De gjenskapte applikasjonene ved å bevisst inkorporere ondsinnet spionkode.

Brasil er på listen

I tillegg til Brasil er det andre land som er berørt: Danmark, Den demokratiske republikken Kongo, Tyskland, Hong Kong, Ungarn, Litauen, Nederland, Polen, Portugal, Singapore, Spania, Ukraina, USA og Jemen.

FlyGram i Samsung Galaxy Store (Bilde: Disclosure/ ESET)

Ifølge Bleeping Computer har FlyGram-appen vært til stede i Google Play Store siden juli 2020, og ble fjernet i januar 2021. I løpet av denne perioden samlet den rundt 5.000 installasjoner. Når dette skrives, forblir appen tilgjengelig på Samsung Galaxy Store.

Signal Plus Messenger i Google Play Store. (Bilde: Disclosure/ ESET)

I juli 2022 ble Signal Plus Messenger-appen gjort tilgjengelig i Google- og Samsung-butikker. Google valgte imidlertid å fjerne den i mai. I mellomtiden, på Galaxy Store, forblir applikasjonen tilgjengelig for nedlasting.

Hvordan fungerer ondsinnede apper?

Eksperter forklarer at formålet bak disse applikasjonene er å innhente brukernes personlige data. I FlyGram-eksemplet ble muligheten til å samle informasjon som kontaktliste, anropshistorikk og data fra brukerens Telegram-konto notert.

Da brukere aktiverte Telegrams funksjon for sikkerhetskopiering og gjenoppretting av data, var en ekstern server under kontroll av ondsinnede aktører i stand til å skaffe seg informasjon om aktiviteten til den sosiale medieplattformen.

I følge ESETs vurdering har omtrent 13.953 XNUMX FlyGram-applikasjonskontoer aktivert alternativet for sikkerhetskopiering og gjenoppretting av data. Det totale antallet brukere av den manipulerte versjonen av Telegram ble imidlertid ikke offentliggjort.

Den ondsinnede versjonen av Signal samlet på sin side lignende informasjon, men dens sentrale formål var å spionere på kommunikasjon utført gjennom meldingsplattformen. Dette inkluderte å trekke ut PIN-kodene som ble brukt for å beskytte Signal-kontoer.