Egito teria usado o Google Play para espionar seus próprios cidadãos

Pesquisadores da Check Point Technologies descobriram que hackers que teriam ​​vínculos com o governo do Egito usaram a Play Store, loja oficial da Google, para distribuir spywares em uma campanha que visava espionar jornalistas, advogados e políticos da oposição no país.

O aplicativo utilizado, o IndexY, representava um meio de procurar detalhes sobre números de telefone dessas pessoas.

A pesquisa revela que este app tentou acessar um banco de dados com mais de 160 milhões de números árabes no Egito. Seu principal objetivo era o acesso ao histórico de chamadas e aos contatos de um usuário.

O IndexY registrava se cada chamada era recebida, efetuada ou perdida, assim como sua data e duração. Os arquivos acessíveis deixados na indexy [.] Org, um domínio codificado no aplicativo, mostraram não apenas que os dados foram coletados, mas que os desenvolvedores analisaram e inspecionaram ativamente essas informações.

A análise incluiu números de telefone de usuários por país, detalhes do registro de chamadas e listas de ligações feitas de um país para outro.

O aplicativo, inclusive, foi parte de uma ampla e abrangente campanha de vigilância, que foi documentada pela primeira vez em março deste ano pela Anistia Internacional. Ele atingiu pessoas que eram opositoras ao atual governo do Egito e chegou a alertar a Google para alguns dos alvos de que “apoiadores do governo estão tentando roubar sua senha”.

Os hackers “foram capazes de fugir das proteções do Google“, disse Lots Finkelshtein, gerente do grupo de inteligência de ameaças da Check Point, em entrevista ao ARS Technica. Finkelshtein disse, também, que uma das maneiras pelas quais os invasores escaparam da verificação da Google pelo aplicativo foi que a análise e a inspeção dos dados ocorreram no servidor designado pelo invasor e não no telefone infectado.

O IndexY foi um dos pelo três malwares Android que a Check Point vinculou à campanha. Um aplicativo diferente, chamado de iLoud 200%, pretendia aumentar o volume de dispositivos, mesmo que não tivesse essa capacidade. Outro aplicativo, chamado v1.apk, foi enviado ao serviço de detecção de malware VirusTotal da Google, em fevereiro. Ele se comunicou com o domínio drivebackup [.] Co e parecia estar em uma fase inicial de teste.

Conforme documentado anteriormente pela Anistia Internacional, a campanha também usou aplicativos de terceiros que se conectavam às contas do Gmail e do Outlook usando o padrão OAuth.

Finkelshtein disse que os aplicativos conseguem roubar mensagens, mesmo quando as contas direcionadas são protegidas por autenticação dupla – além de uma senha, exigem uma chave de segurança física ou senha única produzida por um dispositivo.

O IndexY chegou a ter 5 mil instalações antes de a Google removê-lo da loja, em agosto. O Check Point, porém, não sabe quando o IndexY ficou disponível na Google Play e por quanto tempo.

COMPARTILHAR

DEIXE UM COMENTÁRIO:

Como é feito o café descafeinado? A bebida é realmente livre de cafeína?

O café é uma das bebidas mais populares do mundo, e seus altos níveis de cafeína estão entre os principais motivos. É um estimulante natural e muito popular que dá energia. No entanto, algumas pessoas preferem …

“Carros elétricos não são a solução para a transição energética”, diz pesquisador

Peter Norton, autor do livro “Autonorama”, questiona marketing das montadoras e a idealização da tecnologia. Em viagem ao Brasil para o lançamento de seu livro “Autonorama: uma história sobre carros inteligentes, ilusões tecnológicas e outras trapaças …

Método baseado em imagens de satélite se mostra eficaz no mapeamento de áreas agrícolas

Modelo criado no Inpe usa dados da missão Sentinel-2 – par de satélites lançado pela Agência Espacial Europeia para o monitoramento da vegetação, solos e áreas costeiras. Resultados da pesquisa podem subsidiar políticas agroambientais Usadas frequentemente …

Como o Brasil ajudou a criar o Estado de Israel

Ao presidir sessão da Assembleia Geral da ONU que culminou no acordo pela partilha da Palestina em dois Estados, Oswaldo Aranha precisou usar experiência política para aprovar resolução. O Brasil teve um importante papel no episódio …

O que são os 'círculos de fadas', formações em zonas áridas que ainda intrigam cientistas

Os membros da tribo himba, da Namíbia, contam há várias gerações que a forte respiração de um dragão deixou marcas sobre a terra. São marcas semicirculares, onde a vegetação nunca mais cresceu. Ficou apenas a terra …

Mosquitos modificados podem reduzir casos de dengue

Mosquitos infectados com a bactéria Wolbachia podem estar associados a uma queda de 97% nas infecções de dengue em três cidade do vale de Aburra, na Colômbia, segundo o resultado de um estudo realizado pelo …

Chile, passado e presente, ainda deve às vítimas de violações de direitos humanos

50 anos após a ditadura chilena, ainda há questões de direitos humanos pendentes. No último 11 de setembro, durante a véspera do 50° aniversário do golpe de estado contra o presidente socialista Salvador Allende, milhares de …

Astrônomos da NASA revelam caraterísticas curiosas de sistema de exoplanetas

Os dados da missão do telescópio espacial Kepler continuam desvendando mistérios espaciais, com sete exoplanetas de um sistema estelar tendo órbitas diferentes dos que giram em torno do Sol. Cientistas identificaram sete planetas, todos eles suportando …

Em tempos de guerra, como lidar com o luto coletivo

As dores das guerras e de tantas tragédias chegam pelas TV, pelas janelinhas dos celulares, pela conversa do grupo, pelos gritos ou pelo silêncio diante do que é difícil assimilar e traduzir. Complicado de falar …

Pesquisa do Google pode resolver problemas complexos de matemática

O Google anunciou uma série de novidades para melhorar o uso educativo da busca por estudantes e professores. A ferramenta de pesquisa agora tem recursos nativos para resolver problemas mais complexos de matemática e física, inclusive …