נט2יו - איכות ברשת משנת 2004
  אפליקציית צ'ט מרגלת אחרי משתמשים במזרח התיכון ומדליפה מהם נתונים
15/7/2020 7:36

עמוד הכניסה של אפליקציית Welcome Chathttps://www.pc.co.il/wp-content/upload ... nail_image001-300x210.jpg 300w" sizes="(max-width: 600px) 100vw, 600px" />


נחשפה מתקפה חדשה, המהווה חלק מקמפיין ריגול בסייבר מתמשך במזרח התיכון - כך דיווחה אתמול (ג') ESET. חוקרי חברת אבטחת המידע סבורים שהקמפיין קשור לקבוצת פושעי סייבר הידועה בשם Gaza Hackers, הידועה גם בשם Molerats. לא נמסר האם ובכמה מטרות ישראליות ההאקרים הצליחו לפגוע.


כלי הנשק במתקפה זו הוא Welcome Chat - אפליקציה לאנדרואיד המשמשת כרוגלה, אך מאפשרת לשוחח בצ'טים כפי שהיא מבטיחה. באתר הזדוני שמקדם ומפיץ את האפליקציה מבטיחים ההאקרים שהיא מציעה פלטפורמת שיחות צ'ט בטוחה, שזמינה ב-Google Play. אולם, כך לפי החוקרים, שתי הטענות האלה שקריות, "והטענה בנוגע ל-'בטיחות' האפליקציה היא שקר של ממש".


[caption id="attachment_319373" align="alignleft" width="300"]לא לאשר. Welcome Chat לא לאשר. Welcome Chat[/caption]


"אפליקציית Welcome Chat היא אמנם כלי ריגול, אך נוסף על החטא של גניבת המידע, התוקפים מאפשרים לכל אדם ברשת לגשת למידע האישי שנאסף באמצעותה. בנוסף, האפליקציה אף פעם לא הייתה זמינה להורדה בחנות האפליקציות של אנדרואיד", אמר לוקאש סטפנקו, חוקר אבטחת המידע ב-ESET.


כך פועלת האפליקציה


אפליקציית Welcome Chat מתנהגת כמו כל אפליקציית שיחות צ'ט שלא זמינה בחנויות האפליקציות הגדולות: צריך לאפשר התקנה ממקורות חיצוניים כדי להתקין אותה. לאחר ההתקנה, היא מבקשת הרשאה לשליחת וקריאת הודעות SMS, להקלטת סאונד ולגישה לקבצים, אנשי קשר ונתוני מיקום. ברגע שהמשתמש מאשר הרשאות אלה לאפליקציה, היא מתחילה לקבל הוראות משרת השליטה והבקרה שלה ומעלה אליו את כל הנתונים שהצליחה לאסוף. האפליקציה לא מעלה רק את שיחות הצ'ט שבתוכה, אלא גם את הודעות ה-SMS שבמכשיר, את היסטוריית השיחות, רשימת אנשי הקשר, התמונות, הקלטות השיחות ואת מיקום המכשיר.


"לרוע מזלם של הקורבנות, אפליקציית Welcome Chat והתשתית עליה היא מבוססת לא תוכננו להיות בטוחות. המידע המועבר אינו מוצפן, ולכן הוא זמין לא רק לתוקפים, אלא גם לכל מכשיר אחר שנמצא באותה הרשת", אמר סטפנקו.


חוקרי ESET ניסו לגלות האם Welcome Chat היא אפליקציה קיימת שההאקרים הוסיפו עליה נוזקה או יישומון זדוני שפותח למטרה זו בלבד. "עשינו את מיטב המאמצים כדי למצוא גרסה נקייה של האפליקציה הזו, במטרה להודיע למפתחיה על פרצת האבטחה שבה. אנחנו מניחים ברמת ביטחון די גבוהה שאין גרסה נקייה של האפליקציה הזו. כמובן, לא ניסינו ליצור קשר עם קבוצת הסייבר שעומדת מאחורי מתקפת הריגול הזו", ציין סטפנקו.


אפליקציית Welcome Chat שייכת למשפחה מוכרת של נוזקות אנדרואיד, והתשתית שעליה היא בנויה נוצלה גם לקמפיין ריגול אחר, ששמו BadPatch - שגם הוא כוון למטרות במזרח התיכון. קמפיין BadPatch שויך לקבוצת התקיפה Gaza Hackers. "המידע הזה גורם לנו להאמין שגם מתקפה זו מגיעה מאותה הקבוצה", ציינו החוקרים.


החוקרים ממליצים למשתמשי האנדרואיד שלא להתקין אפליקציות ממקורות שאינם החנות הרשמית של גוגל,Google Play , למעט אם מדובר במקורות בטוחים, כמו אתר אינטרנט של ספק ידוע של מוצרי אבטחה או של מוסד פיננסי בעל שם. מעבר לכך, הם ממליצים למשתמשים להיות ערניים להרשאות שהאפליקציות במכשיריהם ולהתייחס בחשדנות לכל אפליקציה שמבקשת יותר הרשאות ממה שהיא צריכה.


הפוסט אפליקציית צ'ט מרגלת אחרי משתמשים במזרח התיכון ומדליפה מהם נתונים הופיע ראשון באנשים ומחשבים - פורטל חדשות היי-טק, מיחשוב, טלקום, טכנולוגיות







האחריות על התגובות למאמרים השונים חלה על שולחיהן. הנהלת האתר אינה אחראית על תוכנן.
שליחת תגובה
חוקי שליחת תגובות*
תגובות חברי האתר מאושרות אוטומטית
כותרת*
_CM_USER*
_CM_EMAIL*
_CM_URL*
הודעה*
קוד אבטחה*

 הערה: התכנים המוצגים בעמוד זה ...

התכנים המופיעים במדור זה מועברים אוטומטית מבלוגים ואתרי מידע ברשת, כל הזכויות על התכנים: כולל טקסטים, תמונות, סרטים וכל מדיה נוספת, הנם של יוצרי החומר המקורי בלבד. אתר נט2יו אינו טוען לבעלות או לזכויות יוצרים על התכנים, אלא רק מצביע עליהם בצורה נוחה ומרוכזת, וכן מקשר אל האתר המקורי, עם המאמרים המלאים. אם למרות האמור לעיל, נתקלת בחשש להפרת זכויות יוצרים, או שתוכן מסויים באתר אינו לרוחך, אנא דווח לנו באמצעות טופס יצירת הקשר ונורידו בהקדם האפשרי מהאתר.
×

הצהרת נגישות

אתר זה מונגש לאנשים עם מוגבלויות על פי Web Content Accessibility Guidelines 2 ברמה AA.
האתר נמצא תמידית בתהליכי הנגשה: אנו עושים כל שביכולתנו שהאתר יהיה נגיש לאנשים עם מוגבלות.
אם בכל זאת נתקלתם בבעיית נגישות אנא שלחו לנו הערתכם במייל (אל תשכחו בבקשה לציין את כתובת האתר).

אודות ההנגשה באתר:

  • אמצעי הניווט וההתמצאות באתר פשוטים ונוחים לשימוש.
  • תכני האתר כתובים בשפה פשוטה וברורה ומאורגנים היטב באמצעות כותרות ורשימות.
  • מבנה קבוע ואחיד לנושאים, תתי הנושאים והדפים באתר.
  • האתר מותאם לצפייה בסוגי הדפדפנים השונים (כמו כרום, פיירפוקס ואופרה)
  • האתר מותאם לסביבות עבודה ברזולוציות שונות.
  • לאובייקטים הגרפיים באתר יש חלופה טקסטואלית (alt).
  • האתר מאפשר שינוי גודל הגופן על ידי שימוש במקש CTRL וגלגלת העכבר וכן בלחיצה על הכפתור המתאים בערכת ההנגשה הנגללת בצד האתר ונפתחת בלחיצה על הסמלון של כסא הגלגלים.
  • הקישורים באתר ברורים ומכילים הסבר להיכן הם מקשרים.
    לחיצה על הכפתור המתאים בערכת ההנגשה שבצד האתר, מסמנת את כל קישורי האתר בקו תחתון.
  • אנימציות ותכנים מהבהבים: הכפתור המתאים לכך בערכת ההנגשה שבצד האתר , מאפשר להסתיר בלחיצה אחת את כל התכנים באתר הכוללים היבהובים או תכנים המכילים תנועה מהירה (אנימציות, טקסט נע).
  • למתקשי ראיה: מתקשי הראיה שבנינו יכולים להעזר בשני כפתורים הנמצאים בערכת ההנגשה בצדו הימני של האתר, האחד מסב את האתר כולו לגוונים של שחור ולבן, השני מעביר את האתר כולו למצב של ניגודיות גבוהה.