Aplicații de natură rău intenționată, folosite pentru activități de spionaj, au fost detectate atât în Google Play Store, cât și în Samsung Galaxy Store. Brazilia se numără printre locurile afectate de această amenințare.
Aplicațiile Signal Plus Messenger și FlyGram reprezintă variante dăunătoare ale binecunoscutelor platforme de mesagerie Signal și Telegram și transportă programe spion numite BadBazaar.
Potrivit ESET, o companie specializată în securitate cibernetică care a identificat această amenințare, aplicațiile asociate grupului chinez de hackeri APT GREF au exploatat natura open source a platformelor Signal și Telegram. Au recreat aplicațiile, încorporând în mod deliberat cod de spionaj rău intenționat.
Brazilia este pe listă
Pe lângă Brazilia, sunt și alte țări afectate: Danemarca, Republica Democrată Congo, Germania, Hong Kong, Ungaria, Lituania, Țările de Jos, Polonia, Portugalia, Singapore, Spania, Ucraina, Statele Unite și Yemen.
Potrivit Bleeping Computer, aplicația FlyGram este prezentă pe Google Play Store din iulie 2020, fiind eliminată în ianuarie 2021. În această perioadă, a acumulat în jur de 5.000 de instalări. În momentul scrierii acestei, aplicația rămâne accesibilă în magazinul Samsung Galaxy.
În iulie 2022, aplicația Signal Plus Messenger a fost disponibilă în magazinele Google și Samsung. Cu toate acestea, Google a ales să-l elimine în mai. Între timp, pe Galaxy Store, aplicația rămâne disponibilă pentru descărcare.
Cum funcționează aplicațiile rău intenționate?
Experții explică că scopul din spatele acestor aplicații este obținerea datelor personale ale utilizatorilor. În exemplul FlyGram, a fost observată capacitatea de a colecta informații precum lista de contacte, istoricul apelurilor și date din contul Telegram al utilizatorului.
Când utilizatorii au activat funcția de backup și restaurare a datelor Telegram, un server de la distanță aflat sub controlul unor actori rău intenționați a putut obține informații despre activitatea platformei de socializare.
Conform evaluării ESET, aproximativ 13.953 de conturi de aplicație FlyGram au activat opțiunea de backup și restaurare a datelor. Cu toate acestea, numărul total de utilizatori ai versiunii modificate a Telegramului nu a fost dezvăluit public.
Versiunea rău intenționată a Signal, la rândul său, a colectat informații similare, dar scopul său central a fost să spioneze comunicațiile efectuate prin intermediul platformei de mesagerie. Aceasta a inclus extragerea codurilor PIN utilizate pentru a proteja conturile Signal.