Cyberspionnen maken honderden GB's aan data buit via mobiele malware

malware

Cybercriminelen hebben via een wereldwijde cyberspionagecampagne honderden gigabytes aan data gestolen van duizenden gebruikers. De data werd buitgemaakt via nagemaakte Android apps van chatdiensten als Signal en WhatsApp.

De campagne wordt Dark Caracal genoemd en is ontdekt door de Electronic Frontier Foundation (EFF) en beveiligingsbedrijf Lookout. De aanvallers hebben nagemaakte versies van populaire chatdiensten verspreid via alternatieve appwinkels voor het Android platform. De aanvallers zetten social engineering in om gebruikers te overtuigen de malafide apps te installeren. De campagne is gericht op militair personeel, activisten, journalisten en advocaten.

Apps zijn volledig functioneel

De apps zijn volledig functioneel en stellen gebruikers daadwerkelijk in staat berichten te versturen en ontvangen. Op de achtergrond verzamelen de apps echter allerlei data van en over gebruikers. Zo kunnen aanvallers foto's nemen via de camera's van een smartphone, via de microfoon de gebruiker afluisteren, telefoongesprekken opnemen, locatiegegevens opvragen en data op het apparaat inzien.

EFF en Lookout vermoeden dat de spionagecampagne is opgezet door staatshackers. De malafide apps maken namelijk gebruik van infrastructuur die eerder werd ingezet voor andere aanvallen die zijn gekoppeld aan staatshackers. In een rapport melden EFF en Lookout Dark Caracal te hebben herleid naar een gebouw dat eigendom is van de Libanese inlichtingendienst in Beiroet.

Lange tijd onopgemerkt gebleven

De campagne lijkt al sinds 2012 actief te zijn. Het gebruik van infrastructuur die ook voor andere spionagecampagnes werd gebruikt heeft in belangrijke mate bijgedragen aan de late ontdekking van Dark Caracal. Activiteiten van Dark Caracal werden wel eerder opgemerkt, maar toegeschreven aan andere ongerelateerde spionagecampagnes die van dezelfde infrastructuur gebruik maakten.

"Mensen in de Verenigde Staten, Canada, Duitsland, Libanon en Frankrijk zijn getroffen door Dark Caracal. Ondermeer militair personeel, activisten, journalisten en advocaten zijn doelwit en het soort data dat wordt gestolen varieert van de gespreksgeschiedenis en opgenomen gesprekken tot documenten en foto's", legt Eva Galperin, directeur cybersecurity bij EFF, uit. "Dit is een zeer grootschalige wereldwijde campagne gericht op mobiele apparaten. Mobiel is de toekomst van spionage, aangezien telefoons vol staan met data over het dagelijks leven van personen."

Meer over
Lees ook
Security-experts: 'Sleepwet maakt samenleving niet veiliger'

Security-experts: 'Sleepwet maakt samenleving niet veiliger'

De Wet op de Inlichtingen- en Veiligheidsdiensten (Wiv) maakt de samenleving niet veiliger. Dit stellen 38 cybersecurityonderzoekers, computerwetenschappers en security professionals in een open brief. De experts die de open brief hebben ondertekend stellen dat het publieke debat over de nieuwe Wiv te simpel geframed is, aangezien het nadruk ligt1

Nederlandse politie hoeft geen openheid te geven over gebruik spionagesoftware

De Nederlandse politie is niet verplicht meer informatie openbaar te maken over het gebruik van spionagesoftware. Dit oordeelt de Raad van State. Privacyorganisatie Bits of Freedom vroeg eerder via de Wet openbaarheid van bestuur (Wob) informatie op over het gebruik van spionagesoftware door de Nederlandse politie. Een deel van de opgevraagde informatie werd door de politie vrijgegeven. Bits of Freedom wil echter inzicht in meer informatie en stapte naar de rechter om de politie te dwingen meer informatie openbaar te maken. 'Openbaarmaking kan onderzoeken belemmeren' De rechter stelde in 2011

Aanval digitale spionageaanvallen op Europese organisaties neemt toe

Aanval digitale spionageaanvallen op Europese organisaties neemt toe

Het aantal digitale spionageaanvallen door overheden op Europese bedrijven en instellingen neemt toe. Naast gerichte aanvallen stijgt ook het aantal ongerichte cyberaanvallen met als doel zoveel mogelijk instanties te raken en schade aan te richten. Dit meldt de Algemene Inlichtingen- en Veiligheidsdienst (AIVD) in haar jaarverslag over 2017. De1