16 января 2023
Роман Литвинов
481

VPN-сервисы следят за пользователями

Специалисты BitDefender обнаружили вредоносную кампанию по шпионажу с помощью заражённых VPN-сервисов.

Шпионский софт EyeSpy распространяется злоумышленниками внутри популярного VPN-сервиса 20Speed VPN. На данный момент атаки нацелены в основном на пользователей из Ирана, США и Германии, но популярность VPN-сервисов может привести к большему распространению такой схемы.

Эксперты BitDefender отмечают, что заражение устройства шпионским софтом происходит при скачивании сервиса с официального сайта. Это означает, серверы подверглись кибератаке и были взломаны злоумышленниками. Возможно, вредоносное ПО скрывается и в программах других разработчиков.

После загрузки VPN-сервиса на устройство загружается и вредоносное ПО, которое начинает действовать совместно с легитимным приложением. Софт EyeSpy выполнен на основе SecondEye – программы с функциями родительского контроля. Шпионский софт способен делать снимки экрана, записывать звук, считывать нажатия клавиш на устройстве и воровать пароли и другие данные.

Пока большая часть атак зафиксирована на территории Ирана, где описанный VPN-клиент имеет большое распространение. С его помощью жители обходят ограничения. Но это не отменяет факта, что кампания может получить ещё большее распространение по миру. За шпионским ПО, вероятнее всего, стоит серьёзная группировка, так как они смогли заразить приложение на официальном сайте.

Теги:
Читайте также
Хакеры вступили в борьбу с педофилией
22 апреля 2024
Опасная хакерская группировка переключилась на российский бизнес
15 апреля 2024
Двухфакторная аутентификация оказалась очень уязвимой к атакам
15 апреля 2024