Hamas použil mobilní aplikace ke kyberútoku na vojáky

Anonymous hacker

Výzkumný tým objevil 3 mobilní aplikace, které Hamas použil ke kyberútoku na vojáky Izraelských obranných sil (IDF). GrixyApp, ZatuApp a Catch&See se vydávaly za seznamovací aplikace a měly i vlastní webové stránky. Hamas využíval různé profily atraktivních žen na sociálních sítích a kontaktoval oběti s odkazem na stažení aplikace.

Po stažení a nainstalování aplikace zobrazila zprávu, že zařízení není podporované a aplikace bude odinstalována. Ale k žádnému odinstalování nedošlo, pouze byla skryta ikonka, aby si uživatel myslel, že aplikace byla odstraněna a může nerušeně pokračovat v používání svého zařízení.

Aplikace mezitím sbírala data o ostatních aplikacích, o zařízení a vnitřní paměti a zároveň s využitím administrátorských práv měla přístup ke kameře, kalendáři, poloze, SMS, kontaktům a historii prohlížeče. Navíc škodlivý kód mohl stahovat a spouštět další .dex soubory.

Napsat komentář