A mobilbiztonsággal foglalkozó Lookout számolt be arról a négy appról, melyeket a Google Play mobilalkalmazás-boltban lehetett elérni, és amik nem egészen azt csinálják, mint amire letöltőik számítottak. Az Overseer névre keresztelt ártalmas kódot futtató szoftverek képesek bemérni a felhasználókat: GPS modul segítségével a szélességi és hosszúsági koordinátákat egyaránt meg tudja határozni. Emellett azt is számon tartja, hogy kikkel e-mailezik a célpont.
„Ezek az információk nagyon értékesek annak a támadónak, aki meg akarja tudni, hogy a megtámadott személy hol tartózkodik és kivel kommunikál” – nyilatkozott a Lookout biztonsági kutatásért felelős termékmenedzsere, Kristy Edwards.
Az egyik ilyen alkalmazás Embassy név alatt fut, és tulajdonképpen úgy működik, ahogyan azt hirdetik róla az androidos szoftveráruházban: megjeleníti a felhasználók számára országaik nagykövetségeit azokban az államokban, ahol éppen tartózkodnak. Csakhogy eközben megfigyeli a telefon fent említett paramétereit és elküldi az e-mailes kapcsolatlistát a Facebook és az Amazon által üzemeltetett szerverekre.
A másik három app hírolvasó alkalmazásnak állítja be magát, de valójában nem működik – az Orverseert azonban tartalmazza.
Még nem tudni, ki áll a háttérben
Már eltávolította szolgáltatásából a Google az appokat – közölte a Lookout egyik szóvivője, aki azt is elárulta, hogy ezen túl semmilyen egyéb reakciót nem kaptak az óriásvállalattól, a cég nem kívánt további megjegyezést fűzni a történtekhez.
Edwards nem akart találgatásokba bocsátkozni az Overseer alkotóival kapcsolatban, vagyis egyelőre nem tudni, hogy csupán kiberbűnözők állnak a jelenség mögött, vagy valamelyik ország kiberháborús törekvésének egyik szelete vált nyilvánossá. Az egyelőre más mobilalkalmazásokban nem észlelt malware azonban újszerű technikát alkalmazott saját tevékenységének elfedésére, minden bizonnyal ezért is tudott átcsusszanni a Google Play szűrőjén.
Az ártalmas programok gyakran egy külső országban üzemeltetett szerverre küldik el az általuk megszerzett adatokat. Az a tény, hogy az Overseer a Facebook és az Amazon által üzemeltetett kiszolgálókat használja erre a célra, ügyes húzás a viselkedésalapú detektálás kicselezésére.
Napjainkban az alkalmazottak telefonjait megfigyelő vállalatok ilyen megoldásokat használnak az Overseerhez hasonló malware-ek észlelésére, de a gyanús adatforgalmat nehezebb észlelni, ha azok legális, megbízhatónak gondolt szerverek felé irányulnak.
Digitalizáció a mindennapokban: hogyan lesz a stratégiai célból napi működés?
A digitális transzformáció sok vállalatnál már nem cél, hanem elvárás – mégis gyakran megreked a tervezőasztalon. A vezetői szinten megfogalmazott ambiciózus tervek nehezen fordulnak át napi működéssé, ha hiányzik a technológiai rugalmasság vagy a belső kohézió.
CIO KUTATÁS
AZ IRÁNYÍTÁS VISSZASZERZÉSE
Valóban egyre nagyobb lehet az IT és az IT-vezető súlya a vállalatokon belül? A nemzetközi mérések szerint igen, de mi a helyzet Magyarországon?
Segítsen megtalálni a választ! Töltse ki a Budapesti Corvinus Egyetem és a Bitport anonim kutatását, és kérje meg erre üzleti oldalon dolgozó vezetőtársait is!
Az eredményeket május 8-9-én ismertetjük a 16. CIO Hungary konferencián.
Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak