首页 > 动态中心 > 技术文章  >  正文

号称安全的聊天应用竟是间谍软件 在偷偷的窃取信息

2023-06-15 00:00:00

文章摘要:声称是安全消息传递平台的Android聊天应用程序具有间谍功能,并将用户数据存储在可公开访问的不安全位置。欢迎聊天针对的是来自世界特定地区的用户,并依赖于开源代码来记录呼叫,窃取短信和进行跟踪。普通聊天应用权限Welcome Chat的开发人员将其作为一种安全的通信解决方案进行了推广,可以从Google Play商店中获得。它的目标受众是说阿拉伯语的用户。请务必注意,中东一些国家/地区禁止此类应用

声称是安全消息传递平台的Android聊天应用程序具有间谍功能,并将用户数据存储在可公开访问的不安全位置。

欢迎聊天针对的是来自世界特定地区的用户,并依赖于开源代码来记录呼叫,窃取短信和进行跟踪。

普通聊天应用权限

Welcome Chat的开发人员将其作为一种安全的通信解决方案进行了推广,可以从Google Play商店中获得。它的目标受众是说阿拉伯语的用户。请务必注意,中东一些国家/地区禁止此类应用。

网络安全公司ESET的研究人员发现,该应用程序提供的功能远远超过广告中提到的聊天功能,而且它从未成为官方Android商店的一部分。

Play商店外的应用要求用户允许从未知来源进行安装,这在“欢迎聊天”的情况下会发生。

如果用户不注意此红色标记,则该应用会请求发送和查看SMS消息,访问文件,记录音频以及访问联系人和设备位置的权限。这些权限对于聊天应用程序是正常的。

开源间谍

一旦获得用户的同意,欢迎聊天就会开始发送有关设备的信息,并每五分钟联系其命令和控制(C2)服务器获取命令。

研究人员说,监视与其他“欢迎聊天”用户的通信是此恶意应用程序的核心,并辅以以下恶意行为:

  • 窃听发送和接收的短信
  • 窃取通话记录
  • 窃取受害者的联系人列表
  • 窃取用户照片
  • 窃听记录的电话
  • 发送设备的GPS位置以及系统信息

研究人员发现,许多用于监视的代码来自公共资源,无论是来自开源项目还是作为示例在各种论坛上发布的代码段。

谁开发了“欢迎聊天”,谁都不会花很多精力。他们可能会在网上寻找所需的间谍功能,并从最初的结果中获取了代码。

某些功能的代码使用年限支持该结论,在某些情况下,这些功能已经公开发布了至少五年。例如,通话记录和地理跟踪功能已有八年历史了。

该应用程序及其基础结构缺乏基本安全性(例如对传输中的数据进行加密)的事实也表明,这是低技能的攻击者。与下载网站的连接也不安全。

用户数据可自由访问

ESET Android恶意软件研究人员Lukas Stefanko在今天的博客中说:“传输的数据未加密,因此攻击者不仅可以使用它,而且同一网络上的任何人都可以免费访问它们。”

服务器上应用程序数据库中包括用户帐户密码以外的所有内容;名称,电子邮件地址,电话号码,设备令牌,个人资料图片,消息和朋友列表。

最初,研究人员认为,Welcome Chat是经过木马化并试图警告开发人员的合法应用。他们只在VirusTotal上找到了一个干净的变体。

它是在恶意版本提交到扫描平台一周后的2月中旬上传的由此得出的结论是,该应用程序从一开始就旨在进行间谍活动,并且不存在来自合法开发人员的良性变体。

尽管没有充分的证据,但欢迎聊天可能是BadPatch背后的同一个小组的工作,BadPatch是2017年确定的针对中东用户的间谍活动。两者之间的连接是两个广告系列中使用的C2服务器(pal4u.net)。

相同的C2为福廷特(Fortinet)在2019年发现的针对巴勒斯坦用户的另一次网络间谍活动服务。[来源:51CTO]

上一篇 : 93%企业使用多云环境!数据安全当如何防护?
  • 相关推荐
  • 企业数据安全新解:透明加密VS半透明加密VS智能化加密

    洞察眼MIT系统的文件加密概述该系统是一款功能强大的企业级文件加密及防泄密软件,采用了先进的加密技术和安全策略,能够对企业的重要数据进行全面、深入的保护。无论是存储在本地计算机上的文件,还是通过网络传输的数据,都能提供有效的加密保护,确保数据在传输和存储过程中的安全。1、透明加密加密方式:透明加密是一种强制加密技术,通...

    2024-10-19 08:49:58
  • 电脑文件加密必备!2024精选十款加密软件,保护数据安全

    在数字化时代,数据安全已成为不可忽视的重要议题。为了守护您宝贵的文件信息,我们精心挑选了十款2024年的电脑文件加密软件。这些软件各具特色,采用先进的加密技术,确保您的数据在存储和传输过程中的安全性。无论是个人用户还是企业用户,都能在这些软件中找到适合自己的加密解决方案,让数据安全无忧,尽享数字生活的便捷与安心。1、洞...

    2024-10-18 14:55:23
  • 文件泄密怎么管理,守护文件安全:2024年六大防泄密秘籍

    在数字化时代,文件安全成为企业生存与发展的基石。面对日益复杂的网络环境和潜在的泄密风险,如何有效管理文件泄密,守护企业核心资产,成为每个企业必须面对的挑战。2024年,我们精心整理出六大防泄密秘籍,旨在为企业提供一套全面、实用的文件安全保护方案,助力企业构建坚不可摧的信息安全防线,确保文件安全无忧。一、使用洞察眼MIT...

    2024-10-17 13:56:32
  • 加密软件有哪些?精选六款加密软件,让企业数据更安全!

    在数字化时代,企业数据的安全至关重要。为了保障企业信息的机密性和完整性,选择一款合适的加密软件显得尤为重要。本文精选了六款加密软件,它们各具特色,功能强大,能够为企业提供全方位的数据加密保护。这些软件都能确保企业数据在传输和存储过程中的安全,助力企业构建坚不可摧的数据安全防线。1、洞察眼MIT系统采用先进的加密算法,能...

    2024-10-17 10:50:10
  • 怎么防止u盘里的东西被拷贝?U盘数据安全:六招防拷贝秘籍

    在数字化时代,U盘作为便携的数据存储工具,其安全性尤为重要。如何防止U盘里的数据被非法拷贝,成为保护个人隐私和企业机密的关键。以下六招防拷贝秘籍,全方位守护您的U盘数据安全。让我们一起学习,确保数据在传输和存储过程中的安全无忧。一、U盘加密软件加密:利用专业的加密软件(如BitLocker、FileVault、安全神等...

    2024-10-15 09:43:45
  • 图纸加密软件哪个最好用?守护图纸安全!超实用加密软件Top8榜单

    1、洞察眼MIT系统功能特点:系统能够智能识别图纸文件,并支持多种格式图纸文件的高强度加密。无论是CAD图纸、三维模型还是PDF文件,都能得到全面保护。系统采用高强度的加密算法,如AES等,确保图纸数据在传输和存储过程中的安全性。这种加密方式能够有效防止非法获取和破解。一旦检测到未经授权的访问或异常操作,系统会立即发出...

    2024-10-14 09:13:25
  • 邮件加密软件哪个好用?八款邮件加密神器,守护信息安全

    在数字化时代,信息安全成为企业和个人不可忽视的重要议题。邮件作为信息传输的主要渠道,其安全性尤为关键。本文精选八款邮件加密神器,它们以强大的加密技术和便捷的操作体验,为邮件信息穿上“隐形盔甲”,有效抵御信息泄露的风险。无论是企业核心数据的保护,还是个人隐私的维护,这些邮件加密软件都是您不可或缺的守护者。让我们一同探索,...

    2024-10-14 08:48:41
  • U盘安全无忧:U盘防复制防拷贝怎么办?精选七款U盘数据保护软件

    在数字化办公日益普及的今天,U盘作为数据交换的重要工具,其安全性显得尤为重要。为防止数据泄露,精选七款U盘数据保护软件,它们各具特色,能够有效防止数据被非法复制和拷贝。这些软件通过加密、权限控制等技术手段,为U盘数据筑起了一道坚固的安全屏障,让您的U盘使用更加安心无忧。1、洞察眼MIT系统该系统采用透明加密技术,对存储...

    2024-10-12 10:15:02
  • 如何数据防泄密?守护数据安全:十个简单实用的防泄密技巧

    在数据如潮的信息时代,数据安全成为企业生存与发展的命脉。如何有效防止数据泄露,守护企业核心资产,成为每个企业必须面对的重要课题。以下十个简单实用的防泄密技巧,旨在帮助企业构建坚不可摧的数据安全防线,确保信息资产安全无虞,为企业稳健前行保驾护航。让我们一同探索,共筑数据安全长城。一、数据加密采用高强度的加密算法对敏感数据...

    2024-10-10 14:15:44
  • 文件怎么加密?守护数据安全:四个实用文件加密技巧分享

    在数字时代,数据安全已成为我们不可忽视的重要议题。文件作为信息的载体,其安全性直接关系到个人隐私和企业机密的安全。为了帮助大家更好地守护数据安全,本文将分享四个简单而实用的文件加密技巧。这些技巧不仅能够有效地防止数据泄露,还能让你在享受数字生活的同时,更加安心、放心。让我们一起探索文件加密的奥秘吧!方法一:采用专业软件...

    2024-10-10 11:27:05

大家都在搜的词:

微信扫一扫联系售前工程师