Uma coalizão de governos publicou uma lista de aplicativos Android de aparência legítima que na verdade eram spyware usados ​​para atingir grupos da sociedade civil que podem se opor aos interesses do Estado da China.

Na terça -feira, o Centro Nacional de Segurança Cibernética do Reino Unido (NCSC), parte da Agência de Inteligência GCHQ, juntamente com agências governamentais da Austrália, Canadá, Alemanha, Nova Zelândia e Estados Unidos, publicaram avisos separados sobre duas famílias de spyware, conhecidas como Badbazar e Moonshine.

Esses dois Spywares se esconderam dentro de aplicativos Android de aparência legítima, agindo essencialmente como malware “Trojan”, com recursos de vigilância, como acessar as câmeras, microfone, bate-papos, fotos e dados de localização do telefone, escreveu o comunicado à imprensa na quarta-feira.

Badbazaar e Moonshine, anteriormente analisados ​​por empresas de segurança cibernética, como Lookout, Trend Micro e Volexity, bem como o Laboratório de Cidadãos de Citizen, sem fins lucrativos de direitos digitais, foram usados ​​para atingir uigures, tibetanos e comunidades de Taiwan, além de grupos da sociedade civil, de acordo com o NCSC. Os uigures são um grupo de minorias muçulmanas em grande parte na China que enfrentou detenção, vigilância e discriminação do governo chinês, tornando-os alvos frequentes de campanhas de hackers.

Os aplicativos têm como alvo especificamente indivíduos conectados internacionalmente aos tópicos considerados pelo estado chinês para representar uma ameaça à sua estabilidade, com alguns projetados para atrair diretamente as vítimas ou imitar aplicativos populares. Os indivíduos em maior risco incluem aqueles conectados à independência de Taiwan, direitos tibetanos, muçulmanos de Uyghur e outras minorias étnicas em ou da região autônoma de Xinjiang Uyghur da China, defesa da democracia (incluindo Hong Kong) e o movimento espiritual do Falun Gong.

Em um dos documentos publicados pelo NCSC na quarta -feira, há uma lista de aplicativos maliciosos, incluindo mais de 100 aplicativos para Android, como aplicativos de oração muçulmana e budista, aplicativos de bate -papo como Signal, Telegram e WhatsApp, outros aplicativos populares como o Adobe Acrobat PDF e aplicativos utilitários.

O NCSC também identificou um aplicativo iOS chamado Tibetone, listado na App Store da Apple em 2021. Google e Apple não responderam imediatamente a uma solicitação de comentário.

O spyware post encontrado em aplicativos Android direcionados aos dissidentes chineses apareceu pela primeira vez no Techbriefly.

Source: Spyware encontrado em aplicativos Android direcionados aos dissidentes chineses