ΑρχικήSecurityCISA: Καμπάνιες spyware στοχεύουν χρήστες Signal & WhatsApp

CISA: Καμπάνιες spyware στοχεύουν χρήστες Signal & WhatsApp

Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των Ηνωμένων Πολιτειών (CISA) εξέδωσε προειδοποίηση για κακόβουλους παράγοντες που εκμεταλλεύονται ενεργά εμπορικό κατασκοπευτικό λογισμικό (spyware) και trojans απομακρυσμένης πρόσβασης (RATs) για να στοχεύσουν χρήστες εφαρμογών ανταλλαγής μηνυμάτων για κινητά, συμπεριλαμβανομένων των χρηστών Signal και WhatsApp.

 spyware Signal & WhatsApp

“Αυτοί οι κυβερνοεγκληματίες χρησιμοποιούν προηγμένες τεχνικές στόχευσης και κοινωνικής μηχανικής για να παραδώσουν κατασκοπευτικό λογισμικό και να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση στην εφαρμογή ανταλλαγής μηνυμάτων του θύματος, διευκολύνοντας την ανάπτυξη επιπρόσθετων κακόβουλων payloads που μπορούν να επιδεινώσουν περαιτέρω την παραβίαση της κινητής συσκευής του θύματος“, ανέφερε η υπηρεσία.

Δείτε επίσης: Η ομάδα APT ToddyCat αποκτά πρόσβαση στις εσωτερικές επικοινωνίες των εργαζομένων

Η CISA ανέφερε ως παραδείγματα πολλαπλές καμπάνιες που έχουν έρθει στο φως από την αρχή του έτους. Μερικές από αυτές περιλαμβάνουν:

  • Την στόχευση της εφαρμογής ανταλλαγής μηνυμάτων Signal από πολλούς παράγοντες απειλής που συνδέονται με τη Ρωσία, εκμεταλλευόμενοι τη δυνατότητα “linked devices” της υπηρεσίας για να καταλάβουν λογαριασμούς χρηστών-στόχων.
  • Καμπάνιες spyware για Android, με κωδικές ονομασίες ProSpy και ToSpy, που προσποιούνται εφαρμογές όπως το Signal και το ToTok για να στοχεύσουν χρήστες στα Ηνωμένα Αραβικά Εμιράτα, παραδίδοντας κακόβουλο λογισμικό που εγκαθιστά επίμονη πρόσβαση σε παραβιασμένες συσκευές Android.
  • Μια καμπάνια spyware για Android, με την ονομασία ClayRat, που έχει στοχεύσει χρήστες στη Ρωσία χρησιμοποιώντας κανάλια Telegram και σελίδες phishing που μοιάζουν με δημοφιλείς εφαρμογές όπως το WhatsApp, το Google Photos, το TikTok και το YouTube. Στόχος είναι να παραπλανήσουν τους χρήστες να τις εγκαταστήσουν και να κλέψουν ευαίσθητα δεδομένα.
  • Μια στοχευμένη καμπάνια που πιθανότατα συνδύασε δύο ευπάθειες ασφαλείας στο iOS και το WhatsApp (CVE-2025-43300 και CVE-2025-55177) για να στοχεύσει λιγότερους από 200 χρήστες του WhatsApp.
  • Μια στοχευμένη καμπάνια που περιλάμβανε την εκμετάλλευση μιας ευπάθειας ασφαλείας της Samsung (CVE-2025-21042) για να παραδώσει ένα Android spyware με την ονομασία LANDFALL σε συσκευές Galaxy στη Μέση Ανατολή.

Δείτε επίσης: Χάκερ αντικαθιστούν το γράμμα ‘m’ με τον συνδυασμό ‘rn’ στο Microsoft

Η υπηρεσία ανέφερε ότι οι παράγοντες απειλής χρησιμοποιούν πολλαπλές τακτικές για να επιτύχουν παραβίαση, συμπεριλαμβανομένων κωδικών QR για σύνδεση συσκευών, zero-click exploits, και τη διανομή παραποιημένων εκδόσεων εφαρμογών ανταλλαγής μηνυμάτων.

Η CISA επεσήμανε, επίσης, ότι αυτές οι δραστηριότητες επικεντρώνονται σε άτομα “υψηλής αξίας”, κυρίως σε νυν και πρώην υψηλόβαθμους κυβερνητικούς, στρατιωτικούς και πολιτικούς αξιωματούχους, καθώς και σε οργανώσεις της κοινωνίας των πολιτών και άτομα στις Ηνωμένες Πολιτείες, τη Μέση Ανατολή και την Ευρώπη.

Δείτε επίσης: ShadowPad malware: Διανομή μέσω ευπάθειας WSUS

CISA: Καμπάνιες spyware στοχεύουν χρήστες Signal & WhatsApp

Spyware στοχεύει χρήστες WhatsApp και Signal: Προστασία

Για να αντιμετωπιστεί η απειλή, η υπηρεσία προτρέπει τους στόχους να εξετάσουν και να τηρήσουν τις ακόλουθες βέλτιστες πρακτικές:

  • Χρησιμοποιήστε μόνο επικοινωνίες με κρυπτογράφηση από άκρο σε άκρο (E2EE).
  • Ενεργοποιήστε την ανθεκτική στο phishing ταυτοποίηση Fast Identity Online (FIDO).
  • Απομακρυνθείτε από την πολυπαραγοντική ταυτοποίηση (MFA) που βασίζεται σε SMS.
  • Χρησιμοποιήστε έναν διαχειριστή κωδικών πρόσβασης για την αποθήκευση όλων των κωδικών.
  • Ορίστε έναν κωδικό PIN παρόχου τηλεπικοινωνιών για την ασφάλεια των λογαριασμών κινητής τηλεφωνίας.
  • Ενημερώνετε περιοδικά το λογισμικό.
  • Επιλέξτε την τελευταία έκδοση hardware από τον κατασκευαστή κινητών τηλεφώνων για να μεγιστοποιήσετε τα οφέλη ασφαλείας.
  • Μην χρησιμοποιείτε προσωπικό εικονικό ιδιωτικό δίκτυο (VPN).
  • Στα iPhones, ενεργοποιήστε το Lockdown Mode, εγγραφείτε στο iCloud Private Relay και εξετάστε και περιορίστε τις “ευαίσθητες” άδειες εφαρμογών.
  • Στα τηλέφωνα Android, επιλέξτε τηλέφωνα από κατασκευαστές με ισχυρά ιστορικά ασφάλειας, χρησιμοποιήστε μόνο Rich Communication Services (RCS) αν η E2EE είναι ενεργοποιημένη, ενεργοποιήστε το Enhanced Protection for Safe Browsing στο Chrome, βεβαιωθείτε ότι το Google Play Protect είναι ενεργό, και ελέγξτε και περιορίστε τις άδειες εφαρμογών.
📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS