Felhasználói után kémkedik a Welcome Chat

 

Az ESET Android malware-elemzője, Lukas Stefanko szerint a biztonságos kommunikációt ígérő Welcome Chat androidos csevegőalkalmazás kémkedési funkcióval bír, és a felhasználói adatokat titkosítás nélkül, nyilvánosan elérhető módon tárolja. Az alkalmazás főleg azokat a közel-keleti országokban élő, arab nyelvű felhasználókat célozza, akik számára tiltott az ilyen típusú alkalmazások használata, azonban harmadik féltől származó alkalmazásboltokból töltenek le ilyen funkciójú appokat. A Welcome Chat telepítése során csupán a csevegőalkalmazásokra jellemző, átlagos hozzáféréseket kér – SMS küldés, fájlok és névjegyek elérése, hangfelvételek rögzítése stb. – azonban ezeket a jogosultságokat megszerezve ötpercenként kapcsolatba lép a vezérlőszerverével (C2) és információkat küld az eszközről. A kutatók szerint az alkalmazás célja leginkább a felhasználó által folytatott kommunikáció megfigyelése, amit nagyrészt nyilvánosan elérhető forrásokból – projektekből, vagy fórumokon található példákból – származó kódokat felhasználva végez.

(bleepingcomputer.com)