Некоммерческая организация RESIDENT.NGO совместно с Reporters Without Borders* (RSF, «Репортеры без границ») опубликовала результаты расследования, в котором была обнаружена шпионская программа ResidentBat, используемая для скрытого наблюдения за пользователями Android-устройств в Беларуси, в том числе журналистами.
Согласно исследованию, вредоносное ПО было установлено на смартфоне белорусского журналиста после того, как телефон изымался и использовался сотрудниками Комитета государственной безопасности (КГБ) во время допроса. Программа маскировалась под обычное приложение и не эксплуатировала удалённые уязвимости: её установка возможна только при физическом доступе к устройству.
После активации ResidentBat получал доступ к звонкам, SMS-сообщениям, данным мессенджеров, локальным файлам, а также мог записывать звук и экран - фактически полностью отслеживать активность владельца устройства. Аналитики отметили, что шпионское ПО использовалось по крайней мере с 2021 года, что свидетельствует о длительной скрытой кампании наблюдения.
В отчёте подчёркивается, что такие методы представляют собой серьёзную угрозу для свободы слова и личной безопасности граждан, поскольку позволяют силовым структурам собирать обширные личные данные без уведомления и согласия пользователя.
По итогам исследования его авторы передали результаты компании Google, которая намерена уведомить пользователей Android, потенциально затронутых подобными атаками.
* Признана нежелательной организацией на территории Российской Федерации