В Беларуси выявили шпионское ПО ResidentBat для скрытой слежки через Android-устройства

В Беларуси выявили шпионское ПО ResidentBat для скрытой слежки через Android-устройства

Некоммерческая организация RESIDENT.NGO совместно с Reporters Without Borders* (RSF, «Репортеры без границ») опубликовала результаты расследования, в котором была обнаружена шпионская программа ResidentBat, используемая для скрытого наблюдения за пользователями Android-устройств в Беларуси, в том числе журналистами.

Согласно исследованию, вредоносное ПО было установлено на смартфоне белорусского журналиста после того, как телефон изымался и использовался сотрудниками Комитета государственной безопасности (КГБ) во время допроса. Программа маскировалась под обычное приложение и не эксплуатировала удалённые уязвимости: её установка возможна только при физическом доступе к устройству.

После активации ResidentBat получал доступ к звонкам, SMS-сообщениям, данным мессенджеров, локальным файлам, а также мог записывать звук и экран - фактически полностью отслеживать активность владельца устройства. Аналитики отметили, что шпионское ПО использовалось по крайней мере с 2021 года, что свидетельствует о длительной скрытой кампании наблюдения.

В отчёте подчёркивается, что такие методы представляют собой серьёзную угрозу для свободы слова и личной безопасности граждан, поскольку позволяют силовым структурам собирать обширные личные данные без уведомления и согласия пользователя.

По итогам исследования его авторы передали результаты компании Google, которая намерена уведомить пользователей Android, потенциально затронутых подобными атаками.

* Признана нежелательной организацией на территории Российской Федерации

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.