Android 30 augusti 2023

OBS! Appar som innehåller skadlig kod har identifierats i Google Play Store och Galaxy Store

Aplicativos falsos do Signal e Telegram utilizaram o malware BadBazaar para espionar celulares; o Brasil está na lista de países atingidos

30 augusti 2023
(Bild: Thanes.Op/ Shutterstock)

Skadliga appar som används för spionage har upptäckts i både Google Play Store och Samsung Galaxy Store. Brasilien är bland de platser som drabbats av detta hot.

Apparna Signal Plus Messenger och FlyGram är falska varianter av de populära meddelandeplattformarna Signal och Telegram och bär spionprogrammet BadBazaar.

Enligt ESET, ett cybersäkerhetsföretag som identifierade detta hot, utnyttjade appar kopplade till den kinesiska hackergruppen APT GREF Signal- och Telegram-plattformarnas öppna källkod. De byggde om apparna och införlivade avsiktligt skadlig spionkod.

Brasilien finns med på listan

Förutom Brasilien har andra länder drabbats: Danmark, Demokratiska republiken Kongo, Tyskland, Hongkong, Ungern, Litauen, Nederländerna, Polen, Portugal, Singapore, Spanien, Ukraina, USA och Jemen.

FlyGram i Samsung Galaxy Store (Bild: Disclosure/ESET)

Enligt Bleeping Computer har FlyGram-appen varit tillgänglig i Google Play Store sedan juli 2020 och togs bort i januari 2021. Under denna tid har den installerats cirka 5.000 XNUMX gånger. I skrivande stund är appen fortfarande tillgänglig i Samsung Galaxy Store.

Signal Plus Messenger i Google Play Store. (Bild: Disclosure/ESET)

I juli 2022 blev Signal Plus Messenger-appen tillgänglig i Google- och Samsung-butikerna. Google tog dock bort den i maj. Samtidigt är appen fortfarande tillgänglig för nedladdning i Galaxy Store.

Hur fungerar skadliga appar?

Experter förklarar att syftet bakom dessa appar är att få tag på användarnas personuppgifter. I exemplet FlyGram fann man att den kunde samla in information som kontaktlistor, samtalshistorik och användarnas Telegram-kontodata.

När användare aktiverade Telegrams funktion för säkerhetskopiering och återställning av data kunde en fjärrserver, kontrollerad av illvilliga aktörer, få tag på information om den sociala medieplattformens aktivitet.

Enligt ESET:s bedömning har cirka 13.953 XNUMX FlyGram-konton aktiverat alternativet för säkerhetskopiering och återställning av data. Det totala antalet användare av den komprometterade versionen av Telegram har dock inte offentliggjorts.

Den skadliga versionen av Signal samlade i sin tur in liknande information, men dess huvudsakliga syfte var att spionera på kommunikation som fördes via meddelandeplattformen. Detta inkluderade att extrahera PIN-koder som används för att säkra Signal-konton.


Läs också