Podróbki Signala i Telegrama trafiły do oficjalnych sklepów i szpiegowały Polaków.

asysta rodo

Szybkie pobieranie “lżejszej” lub “ulepszonej” wersji znanego komunikatora na naszym urządzeniu może się skończyć podaniem danych osobowych przestępcom, nawet jeśli dokonujemy pobrania aplikacji z oficjalnego sklepu. Wyraźnie pokazuje to kampania szpiegowskiego kodu BadBazaar, który uderzył także w Polaków.

Dwie interesujące kampanie wymierzone w użytkowników Androida namierzyła firma ESET. Polegały one na rozprowadzaniu kodu szpiegującego BadBazaar, który został dołączony do dwóch złośliwych aplikacji jakimi były:

  1. Signal Plus Messenger (była to wersja Signala “wzbogacona” o szpiegujący dodatek) oraz
  2. FlyGram (rzekoma alternatywna wersja Telegrama).

Aplikacje udało się przestępcom umieścić w dwóch sklepach z aplikacjami – Google Play oraz Samsung Galaxy Store. Były też promowane na stronach internetowych.

Obie aplikacje zbierały dane o użytkownikach, przy czym FlyGram był w stanie uzyskiwać m.in.

  1. listy kontaktów,
  2. rejestry połączeń,
  3. informacje o kontach Google,
  4. niektóre ustawienia związane z oryginalnym Telegramem.

 

Atakujący mogli też uzyskać dostęp do danych z aplikacji Telegram, ale użytkownik musiał najpierw sam włączyć specjalną funkcję FlyGrama, umożliwiającą zrobienie kopii tych danych.

Jeśli chodzi o aplikację Signal Plus Messenger to jej głównym zadaniem było szpiegowanie komunikacji na Signalu. Odbywało się to poprzez powiązanie podszywającej się pod Signala aplikacji na urządzeniu ofiary z klientem Signala na urządzeniu atakującego. W efekcie, do jednego konta dostęp mają dwa urządzenia, w tym jedno niezaufane.

Zapisz się do Naszego newslettera

* pola wymagane

Ostatnie Posty

Zakaz konkurencji – jak działa i o czym trzeb...

Zakaz konkurencji – jak działa i o czym trzeb...

Fot. pressfoto, www.freepik.com Zakaz konkurencji to temat, który budzi sporo emocji. Dlaczego? Ponieważ po podpisaniu takiej umowy pracownik zobowiązuje się, że w trakcie współpracy (a często także po jej zakończeniu) nie będzie działać na rzecz konkurencyjnych firm,...

Ujawnienie danych osobowych na konferencji pr...

Ujawnienie danych osobowych na konferencji pr...

Fot. Element5 Digital, www.unsplash.com Kampanie wyborcze rządzą się swoimi prawami, ale ochrony danych osobowych nikt nie może ignorować. Ostatnia konferencja prasowa posłów na Sejm RP pokazała, jak łatwo o poważne naruszenie przepisów. Prezes UODO szybko zareagował,...

Nowe stanowisko PUODO w sprawie plików cookie...

Nowe stanowisko PUODO w sprawie plików cookie...

Czy wiesz, że pierwsze pliki cookies powstały w 1994 roku, a ich twórca, Lou Montulli, chciał jedynie usprawnić funkcjonowanie sklepów internetowych? Dziś cookies to podstawa działania niemal każdej witryny, ale również temat licznych kontrowersji i regulacji...

Cyfrowy podpis a dane biometryczne. Jakie są ...

Cyfrowy podpis a dane biometryczne. Jakie są ...

Fot. pressfoto, freepik.com Czy zdarzyło Ci się kiedyś, że udzieliłeś komuś feedbacku, ale nie przyniósł on oczekiwanych rezultatów? Może reakcja pracownika była defensywna, a zmiany, o które prosiłeś, nigdy nie nastąpiły? Udzielanie informacji zwrotnej to nie tylko...

Pracownik nie przechodzi okresowych badań lek...

Pracownik nie przechodzi okresowych badań lek...

Wyobraź sobie, że podczas rutynowej kontroli PIP okazuje się, że kilku Twoich pracowników nie ma aktualnych badań lekarskich. Co zrobi PIP? Nałoży karę – nawet 30 000 zł grzywny. A to dopiero początek problemów. Jeśli dopuściłeś pracownika do pracy bez ważnego...

Atrapy kamer a RODO – co na to przepisy?

Atrapy kamer a RODO – co na to przepisy?

Atrapy kamer od lat budzą kontrowersje. Mają działać prewencyjnie, odstraszając potencjalnych przestępców, ale w rzeczywistości wprowadzają w błąd osoby przebywające w ich zasięgu. Czy ich stosowanie jest zgodne z prawem i obowiązującymi przepisami RODO? Jeśli...

RODO kontra numer księgi wieczystej: czy praw...

RODO kontra numer księgi wieczystej: czy praw...

Publikacja dokumentów dotyczących realizacji inwestycji mieszkaniowych, w tym uchwał rady gminy w tym przedmiocie, zawierających numery ksiąg wieczystych w ogólnodostępnej przestrzeni publicznej, tj. w Biuletynie Informacji Publicznej oraz w wojewódzkich dziennikach...

UODO zaostrza stanowisko: nawet niskie ryzyko...

UODO zaostrza stanowisko: nawet niskie ryzyko...

Czy każda luka w ochronie danych osobowych musi trafić na biurko prezesa UODO? Najnowsze stanowisko Urzędu Ochrony Danych Osobowych sugeruje, że tak – nawet jeśli ryzyko wydaje się minimalne. Szczegółowe wytyczne w tej sprawie znajdą się w nowo opublikowanym i...

Ulga na dziecko a rozwiedzeni rodzice – kto m...

Ulga na dziecko a rozwiedzeni rodzice – kto m...

W Polsce co roku rozwodzi się około 60 tysięcy par, a liczba dzieci wychowywanych przez samotnych rodziców stale rośnie. Rozstanie to nie tylko wyzwanie emocjonalne, ale także szereg formalności, w tym podatkowych. Jednym z częstych pytań, które pojawia się przy...

Opóźniony lot w delegacji – komu należy się o...

Opóźniony lot w delegacji – komu należy się o...

Podróże służbowe mają to do siebie, że nie zawsze idą zgodnie z planem. Zwłaszcza gdy na pokładzie samolotu spędzasz więcej czasu, niż przewidywał rozkład lotów. Jeśli Twój lot był opóźniony, być może należy Ci się odszkodowanie. Ale czy jako pracownik musisz się nim...