Ir al contenido principal

60,000 Androids tienen instalada la aplicación de tipo stalkerware Spyhide

 Ojo espeluznante mirando al Oberver

La aplicación de tipo stalkerware Spyhide está tan mal codificada que es posible obtener acceso a las bases de datos de back-end y recuperar datos sobre todos los que tienen la aplicación en su dispositivo. Y no es un número pequeño. Hacktivist maia incendio provocado crimew le dijo a TechCrunch que había encontrado 60,000 dispositivos Android comprometidos, que datan de 2016.

Spyhide, como muchas otras aplicaciones de tipo stalkerware, "carga silenciosa y continuamente los contactos, mensajes, fotos, registros de llamadas y grabaciones del teléfono, y la ubicación granular en tiempo real".

Por definición, el stalkerware son herramientas (programas de software, aplicaciones y dispositivos) que permiten a alguien espiar secretamente la vida privada de otra persona a través de su dispositivo móvil. Muchas aplicaciones de stalkerware se comercializan como herramientas de monitoreo parental, pero pueden ser y a menudo se utilizan para acechar y espiar a una persona. Los usuarios más comunes de stalkerware son los abusadores de violencia doméstica, que cargan estos programas en la computadora o dispositivo móvil de su pareja sin su conocimiento.

De hecho, crimew recientemente fue invitado en el podcast de Malwarebytes Lock & Code, revelando lo fácil que muchas de estas aplicaciones pueden verse comprometidas debido a una mala codificación y una postura de seguridad descuidada.

Escribiendo sobre el hack de SpyHide, crimew describe cómo fue posible descargar el código fuente completo y el historial de git para el panel de cuentas de SpyHide. A partir de ahí, descubrió cómo funcionaban las cargas de datos desde los dispositivos de las víctimas y logró cargar un shell web que ayudó a descargar alrededor de 230 GB de datos de stalkerware. Los datos mostraron que entre 2016 y la adquisición del servidor, alrededor de 60.<> dispositivos se habían visto comprometidos.

El análisis de TechCrunch de los datos muestra que la red de vigilancia de Spyhide abarca todos los continentes, con grupos de miles de víctimas en Europa y Brasil. Estados Unidos tiene más de 3.100 dispositivos comprometidos, una fracción del número total en todo el mundo, sin embargo, las víctimas estadounidenses siguen siendo algunas de las víctimas más vigiladas en la red solo por la cantidad de datos de ubicación.

Si está pensando en instalar una aplicación de este tipo y está leyendo esto:

  1. ¡No!
  2. Definitivamente es ilegal en casi todos los países, a menos que se haga con el consentimiento del propio gobierno.
  3. Nunca hemos oído hablar de nadie que haya sido capaz de resolver un problema mediante el uso de stalkerware. Por lo general, recurrir al stalkerware solo lo empeora.
  4. Considera las consecuencias de que alguien descubra lo que hiciste y recuerda que es una posibilidad clara.
Fuente: Malwarebytes

Comentarios

Entradas populares de este blog

La Niña es la fase fría del fenómeno meteorológico conocido como El Niño Oscilación Sur

Alerta Naranja y amarilla