Pesquisadores do Google Threat Analysis Group (GTAG) conduziram um estudo que revelou uma sofisticada campanha de hackers na qual os ISPs ajudaram os hackers a distribuir o spyware Hermit. O trabalho do Google confirma os resultados de um estudo anterior dos especialistas em segurança cibernética Lookout, que vinculou o spyware Hermit ao desenvolvedor italiano RCS Labs.

Fonte da imagem: Darwin Laganzon / pixabay.com

De acordo com a Lookout, a RCS Labs desenvolve spyware que vende para agências governamentais em todo o mundo. Especialistas identificaram sinais de que a ferramenta Hermit já foi usada pelo governo do Cazaquistão, bem como pelas autoridades italianas. Isso foi confirmado por especialistas do Google, que conseguiram identificar as vítimas da vigilância nos dois países mencionados e notificá-los sobre isso.

O relatório Lookout diz que o Hermit é uma ferramenta perigosa que, se necessário, pode carregar módulos adicionais para expandir seus próprios recursos. O software pode ser usado para obter acesso a registros de chamadas, localização do dispositivo, fotos e vídeos, mensagens de texto e outras informações armazenadas no dispositivo da vítima. O Hermit também pode gravar e interceptar chamadas, além de obter direitos de superusuário no dispositivo, o que dá controle total sobre o sistema operacional.

Note-se que o software Hermit pode ser usado para realizar ataques contra usuários de dispositivos baseados em Android e iOS. Geralmente se disfarça como um aplicativo legítimo de uma operadora de celular ou mensageiro. Especialistas do Google descobriram que, em alguns casos, os invasores trabalharam em conjunto com provedores locais que bloquearam a conexão com a Internet para as vítimas, o que é necessário para a implementação do esquema de injeção de malware nos dispositivos. Depois que a Internet foi desconectada, os invasores, disfarçados de provedor, entraram em contato com as vítimas e as persuadiram a instalar um aplicativo supostamente legítimo, que, segundo eles, ajudaria a restaurar a conexão com a Internet.

De acordo com GTAG e Lookout, o software Hermit nunca foi distribuído por meio de fontes oficiais, como as lojas de conteúdo digital Google Play Store e Apple App Store. No entanto, os invasores conseguiram distribuir malware para iOS participando do Apple Developer Enterprise Program. A participação no programa mencionado nos permitiu contornar o processo padrão de verificação de aplicativos na App Store e receber um certificado de conformidade com os requisitos do site. No momento, a Apple já revogou certificados emitidos e contas bloqueadas associadas ao Hermit.

avalanche

Postagens recentes

O diretor criativo da Naughty Dog deixou os fãs curiosos com uma foto de sua viagem de negócios — a imagem parece ser uma prévia de Uncharted 5.

Lançados em 2016 e 2017, Uncharted 4: A Thief's End e Uncharted: The Lost Legacy…

2 horas atrás

O avião sem leme X-65 da Boeing está um passo mais perto de voar — ele será controlado por correntes de ar.

A Aurora Flight Sciences, subsidiária da Boeing, anunciou um marco importante no projeto da aeronave…

2 horas atrás

Atualmente, a memória representa até 30% dos custos de construção de data centers — quatro vezes mais do que em 2023.

Os analistas da SemiAnalysis estimam que a memória representará aproximadamente 30% do investimento total de…

3 horas atrás

A Terra é visível pela vigia: o comandante da missão lunar Artemis II enviou fotos deslumbrantes do nosso planeta.

Há algumas horas, a espaçonave Orion e sua tripulação concluíram com sucesso uma manobra de…

3 horas atrás

A MSI lançou o adaptador PCIe sem fio Herald BE9400 com suporte para Wi-Fi 7 e Bluetooth 5.4.

A MSI lançou o adaptador sem fio Herald BE9400 como uma placa de expansão PCIe,…

3 horas atrás

A comédia retrofuturista Breathedge 2 passou por uma reformulação completa da jogabilidade e chegará ao Acesso Antecipado do Steam.

O estúdio russo RedRuins Softworks, com o apoio da editora HypeTrain Digital, anunciou uma reformulação…

3 horas atrás