Producător italian de spyware, prins cu aplicații Android false de actualizare care spionează utilizatorii
1132
Un nou producător de spyware guvernamental a fost depistat după ce clienții săi au folosit aplicații Android false pentru a instala software de supraveghere pe telefoanele țintelor, arată un nou raport.
Joi, organizația italiană pentru drepturi digitale Osservatorio Nessuno, care cercetează fenomenul spyware, a publicat un raport despre un nou malware numit Morpheus. Acest spyware se prezintă ca o aplicație de actualizare a telefonului și este capabil să fure o gamă largă de date din dispozitivul vizat.
Concluziile cercetătorilor arată că cererea de spyware din partea forțelor de ordine și a agențiilor de informații este atât de mare, încât a apărut un număr ridicat de companii care oferă astfel de tehnologii, unele operând complet în afara reflectoarelor publice.
În acest caz, Osservatorio Nessuno a ajuns la concluzia că spyware-ul este legat de IPS, o companie italiană care operează de peste 30 de ani și furnizează tehnologii tradiționale de așa‑numită interceptare legală, adică instrumente folosite de guverne pentru a capta în timp real comunicațiile unei persoane care trec prin rețelele operatorilor de telefonie și internet.
Potrivit site-ului IPS, compania activează în mai mult de 20 de țări, deși această mențiune probabil nu se referă la produsul său de spyware, care până astăzi a rămas secret. IPS enumeră printre clienți mai multe structuri de poliție din Italia.
Firma nu a răspuns solicitării de comentarii cu privire la acest raport.
Cercetătorii au numit Morpheus un spyware „low cost” deoarece se bazează pe un mecanism rudimentar de infectare: convingerea țintei să își instaleze singură aplicația de supraveghere.
În contrast, producători mai avansați de spyware guvernamental, precum NSO Group sau Paragon Solutions, oferă clienților lor guvernamentali posibilitatea de a infecta țintele prin tehnici invizibile, așa-numitele atacuri zero-click. Acestea instalează malware-ul în mod complet ascuns, profitând de vulnerabilități costisitoare și greu de identificat, care sparg barierele de securitate ale dispozitivului.
În cazul Morpheus, cercetătorii afirmă că autoritățile au primit sprijinul furnizorului de telefonie mobilă al țintei. Acesta a început să blocheze în mod deliberat datele mobile ale utilizatorului. În acel moment, compania de telecomunicații i-a trimis victimei un SMS prin care o îndemna să instaleze o aplicație ce ar fi trebuit să ajute la actualizarea telefonului și la recăpătarea accesului la datele celulare. Este o strategie bine documentată și în alte cazuri, în care au fost implicați alți producători italieni de spyware.
După instalare, spyware-ul a abuzat de funcțiile integrate de accesibilitate ale Android, care îi permit să citească datele afișate pe ecranul victimei și să interacționeze cu alte aplicații. Malware-ul a fost conceput astfel încât să poată accesa tot felul de informații stocate pe dispozitiv, spun cercetătorii.
Programul malițios a afișat apoi un fals ecran de actualizare, a arătat un ecran de repornire a telefonului, iar în final a imitat interfața aplicației WhatsApp, cerând victimei să își furnizeze datele biometrice pentru a demonstra că este titularul contului. Fără ca utilizatorul să știe, atingerea biometrică a oferit spyware-ului acces complet la contul său de WhatsApp, prin adăugarea unui dispozitiv nou la acel cont. Această tactică este deja cunoscută și a fost folosită de hackeri guvernamentali în Ucraina, precum și într-o recentă campanie de spionaj din Italia.
Cercetătorii Osservatorio Nessuno, care au cerut să fie menționați doar după prenumele lor, Davide și Giulio, au concluzionat că spyware-ul aparține companiei IPS pe baza infrastructurii folosite de malware.
În special, una dintre adresele IP utilizate în campanie era înregistrată pe numele „IPS Intelligence Public Security”.
Cei doi au descoperit și mai multe fragmente de cod care conțineau expresii în limba italiană, lucru ce pare să fi devenit o tradiție în industria italiană de spyware. În codul malware-ului apăreau termeni italieni, inclusiv referințe la Gomorra, celebrul volum și serial TV despre mafia napolitană, dar și cuvântul „spaghetti”.
Davide și Giulio au declarat că nu pot oferi detalii precise despre identitatea țintei, însă cred că atacul este „legat de activismul politic” din Italia, un domeniu în care „acest tip de atacuri țintite sunt foarte frecvente în zilele noastre”.
Un cercetător de la o firmă de securitate cibernetică a afirmat că instituția sa monitorizează de ceva vreme acest malware specific. După ce a analizat raportul Osservatorio Nessuno, cercetătorul a spus că malware-ul este cu siguranță dezvoltat de un producător italian de tehnologie de supraveghere.
IPS se adaugă unei liste lungi de dezvoltatori italieni de spyware care au umplut golul lăsat de fosta companie Hacking Team, una dintre primele firme de acest tip din lume. Aceasta controla o mare parte din piața locală, dar vindea și în străinătate, până când a fost piratată, apoi vândută și rebranduită. În ultimii ani, cercetătorii au expus public mai mulți producători italieni de spyware, printre care CY4GATE, GR Sistemi, Movia, Negg, Raxir, RCS Lab și, mai recent, SIO.
La începutul acestei luni, WhatsApp a notificat în jur de 200 de utilizatori care au instalat o versiune falsă a aplicației, ce s-a dovedit a fi de fapt spyware creat de SIO. În 2021, procurorii italieni au suspendat utilizarea spyware-ului CY4GATE și SIO din cauza unor disfuncționalități grave.
329
Contract semnat pentru Spitalul Regional de Urgență Cluj, investiție de 700 de milioane de euro: Rafila spune că sănătatea nu are culoare politică
12.05.2026
21:33
410
Sam Altman îl contrazice pe Elon Musk în instanță: de ce s-a opus ideii ca OpenAI să ajungă moștenire pentru copiii lui Musk
12.05.2026
21:19
349
Anthropic avertizează investitorii: platforme neautorizate pretind că vând acțiuni ale companiei
12.05.2026
21:04
399
Google lansează Intrusion Logging, noua funcție Android care ajută la depistarea atacurilor cu spyware guvernamental
12.05.2026
21:00
417
Anthropic intră în bătălia pentru piața de AI juridic cu noi funcții Claude dedicate firmelor de avocatură
12.05.2026
20:54
409
Miercuri, 13 mai 2026: răcire ușoară și mai puține ploi în Republica Moldova
12.05.2026
20:50
440
Android lansează Pause Point, funcția care te oprește din doomscrolling și te obligă să faci o pauză înainte de a deschide aplicațiile adictive
12.05.2026
20:29
403
Google lansează Googlebooks, laptopurile AI-native care marchează tranziția de la Chromebook la un nou sistem bazat pe Android
12.05.2026
20:21
365
Threads testează integrarea Meta AI, rival pentru Grok pe X, care îți explică în timp real tendințele și știrile în aplicație
12.05.2026
19:01
535
Maia Sandu cere transparență și mobilizare totală în procesul de aderare a Republicii Moldova la UE
326
Contract semnat pentru Spitalul Regional de Urgență Cluj, investiție de 700 de milioane de euro: Rafila spune că sănătatea nu are culoare politică
12.05.2026
21:33
405
Sam Altman îl contrazice pe Elon Musk în instanță: de ce s-a opus ideii ca OpenAI să ajungă moștenire pentru copiii lui Musk
12.05.2026
21:19
345
Anthropic avertizează investitorii: platforme neautorizate pretind că vând acțiuni ale companiei
12.05.2026
21:04
396
Google lansează Intrusion Logging, noua funcție Android care ajută la depistarea atacurilor cu spyware guvernamental
12.05.2026
21:00
414
Anthropic intră în bătălia pentru piața de AI juridic cu noi funcții Claude dedicate firmelor de avocatură
12.05.2026
20:54
407
Miercuri, 13 mai 2026: răcire ușoară și mai puține ploi în Republica Moldova
12.05.2026
20:50
438
Android lansează Pause Point, funcția care te oprește din doomscrolling și te obligă să faci o pauză înainte de a deschide aplicațiile adictive
12.05.2026
20:29
400
Google lansează Googlebooks, laptopurile AI-native care marchează tranziția de la Chromebook la un nou sistem bazat pe Android
12.05.2026
20:21
362
Threads testează integrarea Meta AI, rival pentru Grok pe X, care îți explică în timp real tendințele și știrile în aplicație
12.05.2026
19:01
530
Maia Sandu cere transparență și mobilizare totală în procesul de aderare a Republicii Moldova la UE
12.05.2026
18:52
488
Maia Sandu merge la Nisporeni: discuții cu primarii și cetățenii despre proiecte locale și siguranța copiilor online
12.05.2026
18:17
436
Startupul Exaforce atrage 125 milioane de dolari pentru a dezvolta AI care detectează și blochează în timp real atacurile cibernetice
12.05.2026
17:42
459
Compania Instructure, forțată să negocieze cu hackerii ShinyHunters după două atacuri și furtul datelor a sute de milioane de elevi și angajați
12.05.2026
16:48
473
TikTok lansează TikTok GO și vrea să transforme videoclipurile virale de travel în rezervări directe în aplicație
12.05.2026
16:40
451
Inteligența artificială transformă mașinile conectate în „detectoare” de gropi pentru orașe
12.05.2026
16:05
433
Startup-ul Vapi, ales de Amazon Ring dintre peste 40 de rivali, ajunge la o evaluare de 500 de milioane de dolari după o rundă Series B de 50 de milioane
12.05.2026
15:47
523
Testarea națională în învățământul primar a început: mii de elevi susțin probele, inclusiv în format digital
12.05.2026
14:45
660
Maia Sandu cere sprijinul ambasadorilor UE pentru accelerarea aderării Republicii Moldova la Uniunea Europeană
12.05.2026
12:59
519
Bani ÎNAPOI pentru zboruri anulate // Comisia Europeană pune capăt abuzurilor: Scumpirea combustibilului nu scutește companiile aeriene de plata despăgubirilor
12.05.2026
12:39
542
Admitere 2026: medie minimă 7 la Științele educației și noi cote speciale pentru acces echitabil la universități
12.05.2026
11:27
499
Noul îndrumar pentru evaluarea pagubelor agricole explicat primăriilor din raionul Florești
12.05.2026
10:59
519
21 de ani de închisoare pentru bărbatul din Cimișlia care și-a ucis tatăl cu toporul
12.05.2026
10:31
539
Ziua Internațională a Sănătății Plantelor: apel la biosecuritate vegetală pentru securitatea alimentară în Republica Moldova
12.05.2026
09:33
562
Cod galben, 12.05.2026 (orele 8–21): instabilitate atmosferică și furtuni
12.05.2026
08:19
567
Horoscopul zilei 12.05.2026
Sam Altman îl contrazice pe Elon Musk în instanță: de ce s-a opus ideii ca OpenAI să ajungă moștenire pentru copiii lui Musk
Anthropic avertizează investitorii: platforme neautorizate pretind că vând acțiuni ale companiei
Google lansează Intrusion Logging, noua funcție Android care ajută la depistarea atacurilor cu spyware guvernamental
1 MDL
1 EUR
20.16
1 USD
17.17
1 RON
3.87
1 RUB
0.23
1 UAH
0.39


Inapoi














