تقنية

تنطبق تطبيقات Cocospy Stalkerware على الإنترنت بعد خرق البيانات


لقد أصبحت ثلاثية من تطبيقات المراقبة الهاتفية ، التي تم القبض عليها تجسس على ملايين هواتف الأشخاص في وقت سابق من هذا العام ، دون اتصال.

كانت كوكسفي ، التجسس ، وسبايزي ثلاثة تطبيقات مطابقة شبه متطابقة ولكنها ذات علامات تجارية بشكل مختلف والتي سمحت للشخص الذي يزرع أحد التطبيقات على هاتف الهدف من الوصول إلى بياناته الشخصية-بما في ذلك رسائله وصوره وسجلات الاتصال وبيانات الموقع في الوقت الفعلي-عادةً دون معرفة ذلك الشخص.

تم تصميم تطبيقات Stalkerware ، مثل Cocospy و Clones ، للبقاء مخفيًا من شاشات الجهاز المنزلية ، مما يجعل من الصعب اكتشاف التطبيقات من قبل ضحاياها ، لكن مع إتاحة محتويات الهاتف باستمرار للشخص الذي زرع التطبيق.

في فبراير ، أخبر باحث أمني TechCrunch أن التطبيقات تشترك في نفس عيب الأمان الذي سمح لأي شخص بالوصول إلى البيانات الشخصية لأي جهاز مع تثبيت أحد التطبيقات. كشف العيب أيضًا عن مقياس عمليات التجسس وراء هذه التطبيقات من خلال تعريض عنوان البريد الإلكتروني لكل مستخدم قام بالتسجيل في خدمات برامج التجسس هذه بقصد زراعة برامج التجسس على هاتف شخص ما.

استخدم الباحث الخلل لكشط 3.2 مليون عناوين البريد الإلكتروني لعملاء Cocospy و Spyic و Spyzie الذين قاموا بالتسجيل ، وقدموا عناوين البريد الإلكتروني هذه لموقع إخطار خرق البيانات ، هل تم PWNED.

بعد تقاريرنا حول الاختراق ، توقفت تطبيقات أدوات المطوّل منذ ذلك الحين عن العمل ، واختفت مواقع الويب الخاصة بهم ، وتم حذف سعة التخزين السحابية التي تستضيفها Amazon.

ليس من الواضح لأي سبب تم إغلاق عمليات المطارد. لا يمكن الوصول إلى المشغلين للتعليق.

من المعروف أن عمليات المراقبة الهاتفية على مستوى المستهلك تتوقف (أو إعادة تسمية العلامة التجارية بالكامل) بعد اختراق الاختراق أو البيانات ، عادة في محاولة للهروب من التداعيات القانونية والسمعة. أكدت Letmespy ، وهي برامج تجسس تم تطويرها خارج بولندا ، “إيقافها الدائم” في أغسطس 2023 بعد أن تمحو خرق البيانات خوادم المطور. خرج شركة Pctattletale التي تتخذ من الولايات المتحدة مقراً لها من العمل وإغلاقها في مايو 2024 بعد اختراق الاختراق والموقع.

تعد Cocospy و Spyic و Spyzie من بين أحدث التطبيقات في قائمة متزايدة تضم العشرات من عمليات المراقبة الهاتفية التي تم اختراقها أو تعرضها لبيانات ضحاياها نتيجة للترميز الرديء أو ممارسات الأمن السيئة. من خلال عدد TechCrunch ، تم انتهاك ما لا يقل عن 25 عملية مطالب في المطاردة منذ عام 2017 ، مع إغلاق ما لا يقل عن 10 من هذه العمليات – بما في ذلك الكوكسباي – في أعقاب خرق.

غالبًا ما تُباع تطبيقات مراقبة الهاتف مثل Cocospy تحت ستار برنامج التحكم أو التتبع الوالدين ، ولكن يشار إليها أيضًا باسم “أدوات المرطحة” (أو علىاري موسى) لإساءة استخدام ميلها – أو تسويقها بشكل صريح – للتجسس على زوجة أو شريكه الشخصي دون موافقته ، وهو أمر غير قانوني.

على هذا النحو ، يتم حظر تطبيقات Stalkerware من متاجر التطبيقات ولا يُسمح لها بالإعلان على محركات البحث. مضيفي الويب مثل Amazon ، التي استضافت ذاكرة التخزين المؤقت لعمليات Stalkerware لبيانات هاتف الضحايا المسروقة ، تدعي أيضًا أنها تمنع عمليات المراقبة من استخدام النظام الأساسي.

على الرغم من أن الثلاثي من تطبيقات Cocospy يبدو الآن غير عملي وخوادمها غير متصلة بالإنترنت ، إلا أنه ينبغي على الأفراد المتأثرين اتخاذ إجراءات لإزالة برامج التجسس من هواتفهم.

لاكتشاف كوكسج ، تجسس ، وسبايزي على هاتف Android الخاص بك ، يمكنك إدخال ✱✱ عمومًا001✱✱ على لوحة مفاتيح تطبيق هاتفك ثم اضغط على زر “الاتصال”. تطالب ميزة Backdoor هذه بتطبيقات أدوات المطاردة المخفية لتظهر على الشاشة إذا تم تثبيتها.

من هنا ، يمكنك حذف التطبيق الضار ، الذي يظهر كتطبيق عام يسمى “System Service” ، من جهازك.

إذا كنت أنت أو أي شخص تعرفه بحاجة إلى مساعدة ، فإن الخط الساخن للعنف الوطني (1-800-799-7233) يوفر دعمًا حرًا على مدار الساعة طوال أيام الأسبوع لضحايا الإساءة المنزلية والعنف. إذا كنت في حالة الطوارئ ، اتصل بالرقم 911. التحالف ضد أدوات المطارد لديه موارد إذا كنت تعتقد أن هاتفك قد تعرض للخطر بواسطة برامج التجسس.


اكتشاف المزيد من موقع fffm

اشترك للحصول على أحدث التدوينات المرسلة إلى بريدك الإلكتروني.

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى

اكتشاف المزيد من موقع fffm

اشترك الآن للاستمرار في القراءة والحصول على حق الوصول إلى الأرشيف الكامل.

Continue reading