Podróbki Signala i Telegrama trafiły do oficjalnych sklepów i szpiegowały Polaków

Pobieranie “lżejszej” lub “ulepszonej” wersji znanego komunikatora może się skończyć oddaniem swoich danym przestępcom, nawet jeśli pobierasz aplikację z oficjalnego sklepu. Wyraźnie pokazuje to kampania szpiegowskiego kodu BadBazaar, który uderzył także w Polaków.

Dwie interesujące kampanie wymierzone w użytkowników Androida namierzyła firma ESET. Polegały one na rozprowadzaniu kodu szpiegującego BadBazaar, który został dołączony do dwóch złośliwych aplikacji jakimi były:

Signal Plus Messenger (była to wersja Signala “wzbogacona” o szpiegujący dodatek) oraz
FlyGram (rzekoma alternatywna wersja Telegrama).

Aplikacje udało się przestępcom umieści w dwóch sklepach z aplikacjami – Google Play oraz Samsung Galaxy Store. Były też promowane na stronach internetowych. Jedną z widocznych jeszcze pozostałości po tych kampaniach jest kopia strony SignalPlus[.]com, którą można znaleźć w Archive.org.
Takie  oprogramowanie obserwowano nie raz, ale było ono wymierzone w użytkowników z Azji. Telemetria ESET wykazała, że tym razem złośliwy kod wykrywano na urządzeniach z Polski oraz innych państw europejskich m.in. Niemiec, Hiszpanii, Portugalii, Litwy i Holandii. Malware uderzył też w użytkowników z USA i Australii. Mapka poniżej pokazuje geograficzny rozkład przypadków wykrycia przez ESET.
Wykrywane przypadki BadBazaar (dane ESET)
 
Choć Polska na powyższej mapce jest zaznaczona dość intensywnym kolorem to nie wiadomo, czy ktokolwiek miał zamiar szpiegować Polaków. Aplikacje były rozprowadzane nie tylko w sklepach, ale np. na grupie Telegramowej skierowanej do Ujgurów. BadBazaar był już wcześniej używany do szpiegowania społeczności Ujgurów [...]

niebezpiecznik.pl/post/podrobk

#android #aplikacjemobilne #badbazaar #flygram #komunikatory #signalplusmessenger

Last updated 1 year ago

Klaus Progresberg · @Progreso
1 followers · 14 posts · Server pol.social

Potrzebujecie prywatnego komunikatora stawiającego na open source? Polecam w takim razie zapoznać się z poniżej podlinkowaną aplikacją (znajdziecie ją również w sklepie Play).
Oczywiście użytkowanie takiej aplikacji nadal może nas narażać na różne mechanizmy pozyskiwania danych z naszego urządzenia, mimo wszystko w mym mniemaniu jest to krokiem w dobrym kierunku do stworzenia sobie łącza bezpiecznej komunikacji. A może wy znacie jakieś alternatywy lub inne warte poznania środki bezpieczeństwa cyfrowego godne polecenia w komentarzu do tego posta?
#1984

aTox (aTox, piękny i nowoczesny klient Tox)
f-droid.org/packages/ltd.evilc

#lacze #swiat #internet #wielkibrat #program #oprogramownie #opensource #tajemnice #konwersacja #technologia #aplikacje #aTox #tox #komunikatory #komunikator #dane #kanal #prywatnosc #komunikacja #cyberbezpieczenstwo #bezpieczenstwo

Last updated 1 year ago

Rafał Wileczek · @MaladictusSgrAStar
28 followers · 254 posts · Server mastodon.coffee

Krótka dyskusja sprzed kilku chwil zainspirowała mnie do uczynienia małej listy (dołączcie, jeśli chcecie ;)) – komunikatorów, których na przestrzeni internetodziejów używałem (używaliśmy). I tak, o ile pamiętam, to leciało:

0) IRC
...
...
...
1) ICQ
2) Gadu Gadu (dawny SMSExpress)
3) Tlen
4) Skype
5) Viber
6) WhatsApp
7) Signal

A obecnie, z rzadka, równolegle z 6, Messenger, Discord, Steam, Google Duo (Meet) i – pracowo – Teams.

Ech, te czasy.

#komunikatory #lista #ranking #historia

Last updated 2 years ago

Zadumany · @barszczyk
78 followers · 807 posts · Server 101010.pl

Zapraszam Was do potestowania Jami ze mną w wolnej chwili.

Chętnie też potestuję i pogadam na Element.

Na Jami znajdziecie mnie jako: sinapis

lub poniższy kod QR

#foss #technologia #komunikatory #jami

Last updated 4 years ago