Aplicația care fura date de pe Android s-a răspândit și pe iOS

de: Teodora Tudosie
09 04. 2019

Cercetătorii în domeniul securității au dat peste echivalentul de pe iOS al unui spyware descoperit mai devreme anul acesta, pe Android.

Software-ul malițios de supraveghere a fost numit Exodus și a vizat utilizatorii italieni de telefoane cu sistem de operare Android.

Spyware-ul era deghizat sub forma unei aplicații de suport a unui operator de telefonie mobilă și promitea să ajute utilizatorii să-și rezolve problemele. Totuși, odată instalată, aplicația putea accesa informații private: putea fura datele contactelor, înregistrările audio, fotografiile și videoclipurile, dar și alte informații despre dispozitiv, cum ar fi locația în timp real.

În plus, aplicația putea fi activată să folosească microfonul pentru a asculta conversațiile.

Există indicații care arătau că software-ul a fost dezvoltat de o companie italiană de supraveghere video. A fost descoperită în martie 2019 de către experții în securitate.

Exodus, de la Android, la dispozitivele cu iOS

Echivalentul de pe iPhone al software-ul a fost descoperit mai târziu. Acest lucru este o indicație a faptului că un grup profesionist este de fapt responsabil pentru dezvoltarea acestuia, spun experții în securitate. Aceștia nu știu câte victime au fost afectate sau dacă cei vizați sunt anumiți indivizi sau grupuri.

Atacatorii au reușit să pună aplicația malițioasă direct în magazinul oficial de aplicații pentru Android. Putea fi descărcată direct de pe Google Play Store.

Există și o veste bună, totuși. Versiunea iOS este mai puțin sofisticată decât cea de pe Android. Aceasta nu a fost distribuită pe magazinul oficial de aplicații Apple. Exodus era oferit pentru iOS prin site-uri de phishing care convingeau utilizatorii să îl descarce. Aceste site-uri arătau ca pagini de informații ale operatorilor de telefonie mobilă din Italia.

Aplicația malițioasă avea acces la aceleași date și fișiere la care a reușit să aibă acces și versiunea Android, numai că o făcea într-un mod mai puțin intruziv.

Versiunile de pe ambele sisteme de operare au fost blocate.