Notebookcheck Logo

Le logiciel de surveillance Phonespy imite Pegasus et a été repéré en train de voler les données de milliers d'utilisateurs de Android en Corée du Sud

Bien que ses créateurs soient inconnus, Phonespy semble offrir des capacités similaires à celles du tristement célèbre logiciel espion Pegasus du groupe NSO (Image source : NSO)
Bien que ses créateurs soient inconnus, Phonespy semble offrir des capacités similaires à celles du tristement célèbre logiciel espion Pegasus du groupe NSO (Image source : NSO)
Un outil de surveillance mobile récemment découvert, Phonespy, semble offrir aux pirates et aux gouvernements des capacités similaires à celles de Pegasus de NSO. Les chercheurs ont découvert que Phonespy était utilisé par des acteurs inconnus pour surveiller et voler les données de milliers de Sud-Coréens

Un rapport de Zimperium https://blog.zimperium.com/phonespy-the-app-based-cyberattack-snooping-south-korean-citizens/ indique que des milliers d'utilisateurs de Android en Corée du Sud ont été ciblés par Phonespy, une plateforme de logiciels espions qui semble offrir aux acteurs de la menace une nouvelle alternative à Pegasus. Selon le rapport, Phonespy se déguise en diverses applications mobiles inoffensives, du logiciel d'entraînement au yoga aux applications de streaming de films, ce qui signifie que les victimes n'ont souvent aucune idée qu'elles sont surveillées.

Phonespy semble offrir aux auteurs de menaces un accès complet aux données de la victime Android d'une victime, y compris la possibilité d'enregistrer des vidéos et des sons, de prendre des photos et de voler des informations telles que des messages SMS et des contacts téléphoniques

Les chercheurs n'ont pas pu trouver de malware lié à Phonespy sur le Google Play Storece qui indique que les victimes ont installé Phonespy par d'autres moyens, notamment en cliquant sur des fenêtres pop-up malveillantes et des redirections Web

Plus inquiétant encore, au lancement, Phonespy demande souvent aux utilisateurs de se "connecter via Kakao", une plateforme de messagerie populaire en Corée du Sud. En se déguisant en Kakao, Phonespy tente ensuite de voler les identifiants de connexion des utilisateurs.

Jusqu'à présent, Phonespy n'a été détecté que sur les téléphones Android en Corée du Sud. Cet outil indique toutefois que Pegasus n'est pas la seule plateforme de surveillance utilisée par les gouvernements et les acteurs de l'ombre.

Source(s)

Please share our article, every link counts!
> Revues et rapports de ordinateurs portatifs et smartphones, ordiphones > Archives des nouvelles 2021 11 > Le logiciel de surveillance Phonespy imite Pegasus et a été repéré en train de voler les données de milliers d'utilisateurs de Android en Corée du Sud
Arjun Krishna Lal, 2021-11-11 (Update: 2021-11-11)