Irã: aplicativo de spyware espiona seus próprios compatriotas

Eset_Notícias

Compartilhar postagem

Um grupo de hackers iranianos espiona seus próprios compatriotas com a ajuda de um aplicativo manipulado. O spyware FurBall, disfarçado de aplicativo de tradução, tem como alvo cidadãos iranianos. 

Qualquer pessoa que baixe aplicativos em seu smartphone ou tablet Android deve ter um software de segurança instalado, se possível. Especialmente quando o aplicativo de tradução desejado acaba sendo uma ferramenta de espionagem - e de repente os dados pessoais mudam de mãos. Isso é exatamente o que está acontecendo atualmente no Irã, de acordo com pesquisadores do fabricante de segurança de TI ESET.

Gatinhos Domésticos do Grupo APT-C-50

Aparentemente, o grupo iraniano APT-C-50 "Domestic Kitten" está realizando essa campanha. Ele esconde uma nova versão do malware Android FurBall em um aplicativo de tradução. Isso coleta uma grande quantidade de informações do dispositivo afetado e as envia de volta para a gangue de hackers. Os pesquisadores da ESET submeteram o aplicativo a uma análise detalhada.

"Até que ponto a versão atual do FurBall está relacionada à agitação no Irã não está claro. Mas é uma estranha coincidência que um grupo de hackers local, que dizem estar próximo aos que estão no poder, agora esteja novamente distribuindo ilegalmente software de vigilância em grande escala”, diz Thorsten Urbanski, especialista em segurança da ESET Alemanha. "Domestic Kitten é conhecido por conduzir operações de vigilância móvel contra cidadãos iranianos e o faz desde pelo menos 2016."

Distribuição "clássica"

No entanto, o grupo APT não é particularmente imaginativo em sua campanha. Ela postou uma cópia de um conhecido site iraniano (www.downloadmaghaleh.com) que oferece traduções de artigos, revistas e livros do inglês para o persa. Como um "serviço" adicional, é oferecido um aplicativo de tradução que pode ser baixado clicando no logotipo do Google Play usado ilegalmente. Obviamente, o software não é baixado da Google Play Store oficial, mas diretamente dos servidores dos criminosos cibernéticos.

Com base nas informações de contato no site legítimo, este serviço é oferecido no Irã. Esse fato sugere que o site falso tem como alvo cidadãos iranianos.

Funções conhecidas

Esta nova versão do FurBall possui os mesmos recursos de monitoramento das versões anteriores. Como a funcionalidade desta variante não mudou, o principal objetivo desta atualização parece ser evitar a detecção por software de segurança. No entanto, as alterações não afetam os produtos ESET, eles detectam essa ameaça como Android/Spy.Agent.BWS. FurBall. O malware Android foi criado com base na ferramenta comercial de stalkerware KidLogger.

Mais em ESET.com

 


Sobre ESET

A ESET é uma empresa europeia com sede em Bratislava (Eslováquia). Desde 1987, a ESET vem desenvolvendo software de segurança premiado que já ajudou mais de 100 milhões de usuários a desfrutar de tecnologias seguras. O amplo portfólio de produtos de segurança abrange todas as principais plataformas e oferece a empresas e consumidores em todo o mundo o equilíbrio perfeito entre desempenho e proteção proativa. A empresa possui uma rede global de vendas em mais de 180 países e escritórios em Jena, San Diego, Cingapura e Buenos Aires. Para mais informações, visite www.eset.de ou siga-nos no LinkedIn, Facebook e Twitter.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais