Un spyware produs în Italia a ajuns pe telefoanele victimelor cu ajutorul companiilor de comunicații

Un spyware produs în Italia a ajuns pe telefoanele victimelor cu ajutorul companiilor de comunicații
Liviu Mihai
Liviu Mihai
scris 27 iun 2022

Experții în securitate cibernetică avertizează cu privire la un nou spyware, asemănător cu Pegasus, folosit de guverne pentru a spiona telefoanele propriilor cetățeni.

Urmărește-ne și pe Google News
Evenimente

23 aprilie - Profit News TV - Maratonul de Educație Financiară. Parteneri: 123 Credit, ARB, BCR, BRD, CEC Bank, PAID, UNSAR, XTB
25 aprilie - MedikaTV - Maratonul Sănătatea Digestiei
27 mai - Eveniment Profit.ro Real Estate (ediţia a IV-a) - Piața imobiliară românească sub aspectul crizei occidentale

Descoperit de experții de la Lookout, Hermit este un spyware dezvoltat de compania italiană RCS Labs, care ar fi fost deja cumpărat și folosit de guvernele din Italia și Kazakhstan.

Hermit este un spyware modular, care descarcă funcții adiționale după ce ajunge pe telefonul victimei. Atacatorii folosesc un server C2 (comandă și control) pentru a ghida de la distanță spyware-ul.

Samsung are un nou senzor foto de 200MP pentru smartphone-uri CITEȘTE ȘI Samsung are un nou senzor foto de 200MP pentru smartphone-uri

Acesta poate infecta atât smartphone-urile cu Android, cât și iPhone-urile, unde poate accesa lista apelurilor, mesajele, fotografiile și datele despre localizare. Interceptarea apelurilor și înregistrarea sunetului sunt și ele printre caracteristicile acestui spyware.

În plus, Hermit poate obține controlul complet asupra telefoanelor cu Android, prin rootarea acestora.

Nu doar că se deghizează drept o aplicație a unui operator mobil, însă, Google a identificat situații în care chiar aceste companii au ajutat guvernele să instaleze spyware-ul.

Operatorii au dezactivat de la distanță conexiunea de date, iar atacatorii au trimis SMS-uri cu link-uri care încurajau utilizatorii să descarce o aplicație pentru a restabili conexiunea la internet.

În cazurile în care operatorii refuzau să colaboreze, atacatorii își promovau spyware-ul drept o aplicație de chat.

Apple spune că a revocat toate conturile și certificatele care aveau legătură această amenințare, iar Google i-a notificat pe cei afectați.

viewscnt
Afla mai multe despre
spyware
italia
android
iphone
apple
google