Uma coalizão de governos publicou uma lista de aplicativos Android de aparência legítima que na verdade eram spyware usados para atingir grupos da sociedade civil que podem se opor aos interesses do Estado da China.
Na terça -feira, o Centro Nacional de Segurança Cibernética do Reino Unido (NCSC), parte da Agência de Inteligência GCHQ, juntamente com agências governamentais da Austrália, Canadá, Alemanha, Nova Zelândia e Estados Unidos, publicaram avisos separados sobre duas famílias de spyware, conhecidas como Badbazar e Moonshine.
Esses dois Spywares se esconderam dentro de aplicativos Android de aparência legítima, agindo essencialmente como malware “Trojan”, com recursos de vigilância, como acessar as câmeras, microfone, bate-papos, fotos e dados de localização do telefone, escreveu o comunicado à imprensa na quarta-feira.
Badbazaar e Moonshine, anteriormente analisados por empresas de segurança cibernética, como Lookout, Trend Micro e Volexity, bem como o Laboratório de Cidadãos de Citizen, sem fins lucrativos de direitos digitais, foram usados para atingir uigures, tibetanos e comunidades de Taiwan, além de grupos da sociedade civil, de acordo com o NCSC. Os uigures são um grupo de minorias muçulmanas em grande parte na China que enfrentou detenção, vigilância e discriminação do governo chinês, tornando-os alvos frequentes de campanhas de hackers.
Os aplicativos têm como alvo especificamente indivíduos conectados internacionalmente aos tópicos considerados pelo estado chinês para representar uma ameaça à sua estabilidade, com alguns projetados para atrair diretamente as vítimas ou imitar aplicativos populares. Os indivíduos em maior risco incluem aqueles conectados à independência de Taiwan, direitos tibetanos, muçulmanos de Uyghur e outras minorias étnicas em ou da região autônoma de Xinjiang Uyghur da China, defesa da democracia (incluindo Hong Kong) e o movimento espiritual do Falun Gong.
Em um dos documentos publicados pelo NCSC na quarta -feira, há uma lista de aplicativos maliciosos, incluindo mais de 100 aplicativos para Android, como aplicativos de oração muçulmana e budista, aplicativos de bate -papo como Signal, Telegram e WhatsApp, outros aplicativos populares como o Adobe Acrobat PDF e aplicativos utilitários.
O NCSC também identificou um aplicativo iOS chamado Tibetone, listado na App Store da Apple em 2021. Google e Apple não responderam imediatamente a uma solicitação de comentário.
O spyware post encontrado em aplicativos Android direcionados aos dissidentes chineses apareceu pela primeira vez no Techbriefly.
Source: Spyware encontrado em aplicativos Android direcionados aos dissidentes chineses








