Os telefones Samsung estão sendo alvo de um novo Spyware
Três modelos de telefone Samsung da EMEA alvo de spyware desconhecido, alerta o Google
Três modelos de smartphones Samsung foram encontrados com vulnerabilidades que supostamente foram abusadas por um fornecedor de vigilância comercial para espionar pessoas e provavelmente roubar seus dados confidenciais.
Pesquisadores da equipe de segurança Project Zero do Google disseram que os modelos Samsung S10, A50 e A51 foram afetados e que apenas os dispositivos equipados com o chip Exynos caseiro da Samsung eram vulneráveis, o que significa que os alvos (assim como os invasores) estavam localizados na Europa. , Oriente Médio ou África.
O Google não nomeou o fornecedor, mas disse que as vulnerabilidades parecem fazer parte de uma cadeia de infecção. A equipe de pesquisa só conseguiu obter um componente do aplicativo de exploração, o que significa que ainda está no escuro sobre a carga útil final.
Spyware dos estados-nação
“A primeira vulnerabilidade nesta cadeia, o arquivo arbitrário de leitura e gravação, foi a base dessa cadeia, usada quatro vezes diferentes e usada pelo menos uma vez em cada etapa”, escreveu Maddie Stone, pesquisadora de segurança do Google Project Zero, em uma postagem no blog descrevendo a ameaça.
“Os componentes Java em dispositivos Android não tendem a ser os alvos mais populares para pesquisadores de segurança, apesar de serem executados em um nível tão privilegiado”, acrescentou.
O Google também disse que a exploração funciona de maneira semelhante à que vimos anteriormente, quando um invasor de um estado-nação atacou indivíduos com spyware poderoso.
Isso pode estar se referindo ao Hermit, um spyware para Android e iOS desenvolvido pela RCS Lab, uma empresa de vigilância italiana. Naquela época, o Hermit supostamente estava mirando pessoas na Itália e no Cazaquistão.
De vez em quando, uma empresa comercial se torna um criminoso limítrofe com seu software de vigilância semelhante a spyware. Um exemplo é o NSO Group Technologies, uma empresa de tecnologia israelense conhecida principalmente pela Pegasus, seu spyware proprietário capaz de vigilância remota de smartphones com zero clique. A Pegasus colocou o NSO Group no centro das atenções da mídia mais de uma vez, principalmente em novembro de 2021, quando o governo dos EUA proibiu qualquer comércio com a empresa.
Comentários
Postar um comentário