Producător italian de spyware, prins cu aplicații Android false de actualizare care spionează utilizatorii
1257
Un nou producător de spyware guvernamental a fost depistat după ce clienții săi au folosit aplicații Android false pentru a instala software de supraveghere pe telefoanele țintelor, arată un nou raport.
Joi, organizația italiană pentru drepturi digitale Osservatorio Nessuno, care cercetează fenomenul spyware, a publicat un raport despre un nou malware numit Morpheus. Acest spyware se prezintă ca o aplicație de actualizare a telefonului și este capabil să fure o gamă largă de date din dispozitivul vizat.
Concluziile cercetătorilor arată că cererea de spyware din partea forțelor de ordine și a agențiilor de informații este atât de mare, încât a apărut un număr ridicat de companii care oferă astfel de tehnologii, unele operând complet în afara reflectoarelor publice.
În acest caz, Osservatorio Nessuno a ajuns la concluzia că spyware-ul este legat de IPS, o companie italiană care operează de peste 30 de ani și furnizează tehnologii tradiționale de așa‑numită interceptare legală, adică instrumente folosite de guverne pentru a capta în timp real comunicațiile unei persoane care trec prin rețelele operatorilor de telefonie și internet.
Potrivit site-ului IPS, compania activează în mai mult de 20 de țări, deși această mențiune probabil nu se referă la produsul său de spyware, care până astăzi a rămas secret. IPS enumeră printre clienți mai multe structuri de poliție din Italia.
Firma nu a răspuns solicitării de comentarii cu privire la acest raport.
Cercetătorii au numit Morpheus un spyware „low cost” deoarece se bazează pe un mecanism rudimentar de infectare: convingerea țintei să își instaleze singură aplicația de supraveghere.
În contrast, producători mai avansați de spyware guvernamental, precum NSO Group sau Paragon Solutions, oferă clienților lor guvernamentali posibilitatea de a infecta țintele prin tehnici invizibile, așa-numitele atacuri zero-click. Acestea instalează malware-ul în mod complet ascuns, profitând de vulnerabilități costisitoare și greu de identificat, care sparg barierele de securitate ale dispozitivului.
În cazul Morpheus, cercetătorii afirmă că autoritățile au primit sprijinul furnizorului de telefonie mobilă al țintei. Acesta a început să blocheze în mod deliberat datele mobile ale utilizatorului. În acel moment, compania de telecomunicații i-a trimis victimei un SMS prin care o îndemna să instaleze o aplicație ce ar fi trebuit să ajute la actualizarea telefonului și la recăpătarea accesului la datele celulare. Este o strategie bine documentată și în alte cazuri, în care au fost implicați alți producători italieni de spyware.
După instalare, spyware-ul a abuzat de funcțiile integrate de accesibilitate ale Android, care îi permit să citească datele afișate pe ecranul victimei și să interacționeze cu alte aplicații. Malware-ul a fost conceput astfel încât să poată accesa tot felul de informații stocate pe dispozitiv, spun cercetătorii.
Programul malițios a afișat apoi un fals ecran de actualizare, a arătat un ecran de repornire a telefonului, iar în final a imitat interfața aplicației WhatsApp, cerând victimei să își furnizeze datele biometrice pentru a demonstra că este titularul contului. Fără ca utilizatorul să știe, atingerea biometrică a oferit spyware-ului acces complet la contul său de WhatsApp, prin adăugarea unui dispozitiv nou la acel cont. Această tactică este deja cunoscută și a fost folosită de hackeri guvernamentali în Ucraina, precum și într-o recentă campanie de spionaj din Italia.
Cercetătorii Osservatorio Nessuno, care au cerut să fie menționați doar după prenumele lor, Davide și Giulio, au concluzionat că spyware-ul aparține companiei IPS pe baza infrastructurii folosite de malware.
În special, una dintre adresele IP utilizate în campanie era înregistrată pe numele „IPS Intelligence Public Security”.
Cei doi au descoperit și mai multe fragmente de cod care conțineau expresii în limba italiană, lucru ce pare să fi devenit o tradiție în industria italiană de spyware. În codul malware-ului apăreau termeni italieni, inclusiv referințe la Gomorra, celebrul volum și serial TV despre mafia napolitană, dar și cuvântul „spaghetti”.
Davide și Giulio au declarat că nu pot oferi detalii precise despre identitatea țintei, însă cred că atacul este „legat de activismul politic” din Italia, un domeniu în care „acest tip de atacuri țintite sunt foarte frecvente în zilele noastre”.
Un cercetător de la o firmă de securitate cibernetică a afirmat că instituția sa monitorizează de ceva vreme acest malware specific. După ce a analizat raportul Osservatorio Nessuno, cercetătorul a spus că malware-ul este cu siguranță dezvoltat de un producător italian de tehnologie de supraveghere.
IPS se adaugă unei liste lungi de dezvoltatori italieni de spyware care au umplut golul lăsat de fosta companie Hacking Team, una dintre primele firme de acest tip din lume. Aceasta controla o mare parte din piața locală, dar vindea și în străinătate, până când a fost piratată, apoi vândută și rebranduită. În ultimii ani, cercetătorii au expus public mai mulți producători italieni de spyware, printre care CY4GATE, GR Sistemi, Movia, Negg, Raxir, RCS Lab și, mai recent, SIO.
La începutul acestei luni, WhatsApp a notificat în jur de 200 de utilizatori care au instalat o versiune falsă a aplicației, ce s-a dovedit a fi de fapt spyware creat de SIO. În 2021, procurorii italieni au suspendat utilizarea spyware-ului CY4GATE și SIO din cauza unor disfuncționalități grave.
23.06.2026
12:40
1
Programul Strategic al Politicii Agricole 2026–2030 a intrat în vigoare: noi finanțări și măsuri de sprijin pentru fermieri
23.06.2026
11:52
274
Autorul alertelor false cu bombă de la Aeroportul Internațional „Eugen Doga” – Chișinău, reținut și plasat în arest preventiv pentru 30 de zile
23.06.2026
11:21
164
MEC întărește parteneriatul moldo-ucrainean prin noi programe de formare pentru profesorii de limba ucraineană în școli și licee
23.06.2026
11:08
295
Funcționari ai Ministerului Dezvoltării Economice și Digitalizării, distinși cu Diploma de Onoare a Guvernului de Ziua funcționarului public
23.06.2026
10:32
301
Medic anestezist de la Spitalul Raional Comrat, trimis în judecată pentru neglijență care ar fi dus la moartea unui pacient accidentat în stare de ebrietate
23.06.2026
09:46
294
Procurorul General Alexandru Machidon felicită funcționarii publici cu ocazia zilei lor profesionale
23.06.2026
09:23
272
Examen de calificare cu teste unice pentru 1.870 de elevi din colegii și centre de excelență, organizat în 17 centre externe la nivel național
23.06.2026
08:46
381
Horoscopul zilei 23.06.2026
23.06.2026
08:18
394
Sentință așteptată în dosarul foștilor membri ai Comitetului de Creditare al Băncii de Economii, acuzați de prejudicierea băncii cu 3 miliarde de lei
22.06.2026
20:42
518
Marti, 23 iunie 2026: caniculă moderată, cu ploi de vară în nordul Republicii Moldova
23.06.2026
11:52
71
Autorul alertelor false cu bombă de la Aeroportul Internațional „Eugen Doga” – Chișinău, reținut și plasat în arest preventiv pentru 30 de zile
23.06.2026
11:21
64
MEC întărește parteneriatul moldo-ucrainean prin noi programe de formare pentru profesorii de limba ucraineană în școli și licee
23.06.2026
11:08
260
Funcționari ai Ministerului Dezvoltării Economice și Digitalizării, distinși cu Diploma de Onoare a Guvernului de Ziua funcționarului public
23.06.2026
10:32
273
Medic anestezist de la Spitalul Raional Comrat, trimis în judecată pentru neglijență care ar fi dus la moartea unui pacient accidentat în stare de ebrietate
23.06.2026
09:46
274
Procurorul General Alexandru Machidon felicită funcționarii publici cu ocazia zilei lor profesionale
23.06.2026
09:23
250
Examen de calificare cu teste unice pentru 1.870 de elevi din colegii și centre de excelență, organizat în 17 centre externe la nivel național
23.06.2026
08:46
366
Horoscopul zilei 23.06.2026
23.06.2026
08:18
375
Sentință așteptată în dosarul foștilor membri ai Comitetului de Creditare al Băncii de Economii, acuzați de prejudicierea băncii cu 3 miliarde de lei
22.06.2026
20:42
509
Marti, 23 iunie 2026: caniculă moderată, cu ploi de vară în nordul Republicii Moldova
22.06.2026
18:39
584
România își împărtășește la Ialoveni experiența în fonduri europene și infrastructură pentru a sprijini aderarea Republicii Moldova la UE
22.06.2026
18:24
760
UE confirmă la Bruxelles viitorul european al Republicii Moldova și accelerează negocierile de aderare
22.06.2026
17:39
587
Maia Sandu, mesaj ferm la Summitul UE – Republica Moldova: viitorul țării este în Uniunea Europeană
22.06.2026
17:36
580
Maia Sandu la Bruxelles: Summit Moldova–UE confirmă că viitorul țării este în Uniunea Europeană
515
Cod galben de caniculă pentru 23.06.2026
22.06.2026
12:56
714
Depozit clandestin de armament descoperit într-un bloc din Chișinău: contrabandist trimis în judecată, riscă până la 17 ani de închisoare
22.06.2026
09:57
669
MEC rezervă cote speciale și burse de merit pentru elevii și tinerii de etnie romă începând cu anul 2026–2027
22.06.2026
09:44
731
Guvernul Republicii Moldova și Mastercard pornesc un program pe 5 ani pentru modernizarea economiei digitale și extinderea plăților electronice
22.06.2026
08:43
711
Escroc din Bălți, condamnat în lipsă la 4 ani și o lună de închisoare pentru trafic de influență la examene auto
22.06.2026
08:05
700
Horoscopul zilei 22.06.2026
21.06.2026
18:27
1110
Vreme caldă și în mare parte stabilă în Republica Moldova, 22–28 iunie 2026
21.06.2026
14:27
1254
Alertă cod galben de caniculă pentru 22.06.2026
21.06.2026
07:53
1307
Horoscopul zilei 21.06.2026
20.06.2026
20:49
1627
Vreme stabilă și caldă în Republica Moldova, duminică 21 iunie 2026
20.06.2026
14:53
1909
Sondaj global: Vietnam, India și Filipine în fruntea simpatiei pentru America, în timp ce aliații occidentali se răcesc față de SUA
20.06.2026
08:16
1576
Horoscopul zilei 20.06.2026
Autorul alertelor false cu bombă de la Aeroportul Internațional „Eugen Doga” – Chișinău, reținut și plasat în arest preventiv pentru 30 de zile
MEC întărește parteneriatul moldo-ucrainean prin noi programe de formare pentru profesorii de limba ucraineană în școli și licee
Funcționari ai Ministerului Dezvoltării Economice și Digitalizării, distinși cu Diploma de Onoare a Guvernului de Ziua funcționarului public
Medic anestezist de la Spitalul Raional Comrat, trimis în judecată pentru neglijență care ar fi dus la moartea unui pacient accidentat în stare de ebrietate
1 MDL
1 EUR
20.17
1 USD
17.61
1 RON
3.85
1 RUB
0.24
1 UAH
0.39


Inapoi














