Смартфон-информатор: раскрыта невидимая система слежки EagleMsgSpy

RutoR

Support81

Original poster
Administrator
Сообщения
1 039
Реакции
204
Посетить сайт
Шпионское ПО с 2017 года перехватывает коммуникации пользователей.
smart3.jpg


Специалисты

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Threat Lab

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

семейство шпионского ПО EagleMsgSpy, используемое полицией Китая для сбора данных с мобильных устройств. Программа ориентирована на

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, документы также указывают на существование iOS-версии, которая пока не найдена.

EagleMsgSpy функционирует с 2017 года и требует физического доступа к устройству для установки. Установочный компонент разворачивает скрытый модуль для наблюдения. Распространение осуществляется исключительно через физический доступ, так как приложение отсутствует в Google Play и других магазинах.

После запуска предлагается выбрать параметры установки и предоставляются дополнительные разрешения для шпионского модуля. Наличие механизма выбора «канала» указывает на возможность использования ПО различными клиентами, а эволюция методов шифрования подтверждает активное развитие и поддержку продукта.

Собираемая информация включает:

  • перехват сообщений через службы уведомлений и доступности;
  • сбор данных из мессенджеров QQ, Telegram, WhatsApp и WeChat;
  • записи экрана и создание скриншотов;
  • аудиозаписи во время работы устройства;
  • доступ к журналам вызовов, контактам, SMS, GPS-координатам и списку установленных приложений;
  • анализ сетевых соединений и внешнего хранилища;
  • сбор закладок браузера.

Данные сохраняются в скрытой директории, сжимаются и защищаются паролем перед отправкой на сервер управления.

Для удаленного управления шпионской программой используется панель администратора под названием Stability Maintenance Judgment System, в которой администраторы могут в реальном времени собирать фото и скриншоты, блокировать вызовы и сообщения, записывать звук, а также анализировать данные, включая географическое распределение контактов и частоту общения.

Интерфейс панели администратора шпионского ПО EagleMsgSpy с отображением данных о местоположении и записей аудио на карте Китая


Проигрывание записи звука с устройства в реальном времени (сверху) и карта географического распределения контактов цели (снизу) (источник:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

)

Исследователи Lookout установили связь между инфраструктурой серверов EagleMsgSpy и китайской компанией Wuhan Chinasoft Token Information Technology. Промоматериалы компании содержат упоминание домена tzsafe[.]com, который также используется в шпионском модуле. Дополнительно, IP-адреса серверов связаны с доменами государственных структур, включая местные управления общественной безопасности Китая.

Ранние версии EagleMsgSpy содержали жестко прописанные IP-адреса, совпадающие с доменами публичных сайтов бюро общественной безопасности. Контракты на разработку аналогичных систем, доступные в открытых источниках, подтверждают, что EagleMsgSpy — лишь одна из множества подобных систем, используемых правоохранительными органами.

Также инфраструктура EagleMsgSpy пересекается с другими китайскими шпионскими программами, такими как

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и CarbonSteal, которые

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

против этнических меньшинств в Китае.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 ChatGPT для бабушек: не понадобится даже смартфон Новости в сети 0
Support81 Смартфон-стукач: как спецслужбы США использовали лазейку в законе для шпионажа Новости в сети 0
Support81 Новый троян Brokewell превращает Android-смартфон в инструмент слежки Новости в сети 0
L Интересно Samsung выпустил первый в мире 5G смартфон с блокчейн-аутентификацией Новости в сети 0
E Интересно Превращаем обычный смартфон с Android в настоящий Windows Полезные статьи 0
A Не видит смартфон в режиме монитора Вопросы и интересы 1
B В Китае анонсировали смартфон, который может обнаружить скрытые камеры Новости в сети 0
V Как узнать, что смартфон следит за вами Новости в сети 0
M TOR на смартфон - TORnado браузер SSH / дедики / Vpn / Proxy / Socks 9
Support81 Операция PowerOFF: раскрыта крупнейшая сеть координации DDoS-атак Новости в сети 0
Support81 Оплата за лайки: раскрыта мошенническая схема заработка на YouTube Новости в сети 0

Название темы

Русскоязычный Даркнет Форум