Google frappe fort : suppression massive de logiciels espions illégaux hébergés sur ses serveurs
Google passe à l'offensive contre les cybermenaces. Le géant du web a purgé ses serveurs de plusieurs logiciels espions téléphoniques opérant illégalement.
Une victoire pour la sécurité... et un rappel que même les infrastructures cloud ont leurs failles. Les acteurs malveillants devront trouver un nouveau terrain de jeu – ou peut-être se tourner vers les stablecoins pour blanchir leurs profits ?
Google dit qu'il a fermé Catwatchful
Selon les rapports, Google n'a pas explicitement expliqué pourquoi il a fallu environ un mois pour enquêter et suspendre le compte Firebase de l'opération. Dans les conditions d'utilisation , Google interdit à ses clients d'héberger des logiciels malveillants ou des logiciels espions sur ses plateformes. Étant donné que la société est à but lucratif, elle a un intérêt commercial, retenant les utilisateurs qui souhaitent payer ses services.
Catwatchful était une application de surveillance des enfants spécifique à Android, mais a été conçue pour agir également comme un logiciel espion à l'utilisateur. Comme d'autres applications de logiciels espions, les utilisateurs doivent l'installer physiquement sur leur téléphone en entrant leur mot de passe. Ces appareils sont également appelés Stalkerware, car ils peuvent être utilisés pour une surveillance non consensuelle sur les partenaires romantiques et les conjoints, ce qui est illégal.
Une fois l'application installée, il est conçu pour rester caché à l'écran d'accueil de la victime. En arrière-plan, il télécharge plusieurs fichiers privés des victimes, y compris des messages privés, des photos, des données de localisation et d'autres détails sur un tableau de bord Web qui peut être consulté par la personne qui a planté l'application.
Hier, Catwatchful ne fonctionne plus, et il ne semble pas transmettre ou recevoir des données, selon l'analyse des logiciels espions réalisés par TechCrunch.
Opérations de logiciels espions impliqués dans des données divulguées en augmentation
Catwatchful est d'abord entré sous les projecteurs à la mi-juin après que le chercheur en sécurité Eric Daigle, aitdentun bogue de sécurité qui a exposé la base de données back-end des opérations spyware. Le bogue permet un accès non authentifié à la base de données, ce qui signifie que les utilisateurs qui souhaitent y accéder n'ont pas besoin de mots de passe ou dedent. La base de données contenait également plus de 62 000 adresses e-mail d'utilisateurs de téléactive, des mots de passe en texte clair et des enregistrements sur environ 26 000 appareils de victime compromis par le logiciel espion.
Les données ont également révélé l'administrateur derrière l'opération, montrant qu'un développeur basé en Uruguay appelé Omar Soca Charcov exécute le spectacle. Il n'y a aucune indication claire que Charcov est au courant de la déchéance de sécurité ou de ses plans pour notifier les personnes affectées dans la violation. Cependant, une copie de la base de données Catwatchful a été fournie au service de notification de violation de données que j'ai été pwned.
Catwatchful est le dernier d'une longue liste de plateformes de surveillance qui ont subi des violations au cours des dernières années. La plupart de ces opérations et plates-formes souffrent de ces violations en raison du codage ou de mauvaises pratiques de cybersécurité. Selon les rapports, Catwatchful est la cinquième opération spyware, depuis le début de l'année, pour avoir renversé les données des utilisateurs et la plus récente dans environ 24 opérations de logiciels espions connus depuis 2017.
Les utilisateurs qui estiment pouvoir courir le risque d'être exposés à la suite de l'utilisation de l' de logiciels spyware doivent faire quelque chose. Les utilisateurs d'Android peuvent également me dent si l'application spyware est installée sur l'un de leurs appareils, même si l'application est cachée, en composant le 543210 dans leur téléphone Android et en appuyant sur le bouton d'appel. Il est également conseillé aux utilisateurs d'avoir un plan de sécurité en place avant de retirer les logiciels espions de leur téléphone.
Cryptopolitan Academy: Vous voulez développer votre argent en 2025? Apprenez à le faire avec DeFi dans notre prochaine webclass. Enregistrez votre place