کشف بدافزار جاسوسی جدید روی تلفن یک روزنامهنگار بلاروسی
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این سازمان گفت بر اساس تحلیل و مقایسه نمونهها در یک پلتفرم آنتیویروس، معتقد است این بدافزار دستکم از سال ۲۰۲۱ مورد استفاده قرار گرفته است.
این بدافزار که رزیدنت بت (ResidentBat) نامگذاری شده، قادر است به سوابق تماس، پیامکها و پیامهای برنامههای رمزنگاریشده، ضبطهای میکروفن، فایلهای ذخیرهشده محلی و تصاویر صفحه نمایش دسترسی پیدا کند.
این ابزار برای هدف قرار دادن گوشیهای اندرویدی به کار میرود.
این روزنامهنگار و سازمان گزارشگران بدون مرز (RSF) بر این باورند که بدافزار در زمانی نصب شده که او توسط کمیته امنیت دولتی بلاروس (KGB) بازداشت شده بود.
به گفته سازمان گزارشگران بدون مرز در بیانیهای مطبوعاتی، تلفن همراه این روزنامهنگار در جریان بازجویی ضبط شد و مقامات در مقطعی او را مجبور کردند قفل تلفن را باز کند.
نمونههای مشابهی از نصب بدافزار جاسوسی توسط حکومتهای اقتدارگرا روی تلفن روزنامهنگاران در زمان بازجویی توسط پلیس یا نهادهای امنیتی، اخیراً در صربستان و کنیا نیز رخ داده است.
جان اسکات-ریلتون، پژوهشگر پزشکی قانونی دیجیتال در «سیتیزن لب»، در پستی در شبکههای اجتماعی نوشت:
فهرست روبهرشدی از مواردی وجود دارد که در آنها رژیمهای اقتدارگرا از بازداشت برای کاشت بدافزار جاسوسی روی تلفنها استفاده میکنند. این تحقیق مهم است و یادآوری میکند که دیکتاتورها همیشه به آسیبپذیریهای روز-صفر نیاز ندارند.
در دسامبر ۲۰۲۴، سیتیزن لب گزارش داد که بدافزار جاسوسی را شناسایی کرده که بهطور مخفیانه روی تلفن یک برنامهنویس روس، که به حمایت از اوکراین متهم شده بود، پس از آزادی او از بازداشت توسط مقامات روسیه نصب شده بود.
آلودگی اخیر که روزنامهنگار بلاروسی را هدف قرار داده بود، چند روز پس از بازداشت او آشکار شد؛ زمانی که نرمافزار آنتیویروس تلفن، «اجزای مشکوک» را شناسایی کرد.
این روزنامهنگار با سازمان غیردولتی اروپای شرقی RESIDENT.NGO تماس گرفت و این نهاد بههمراه سازمان گزارشگران بدون مرز تلفن را بررسی کرد.
آنتوان برنار، مدیر بخش حمایت و کمکرسانی سازمان گزارشگران بدون مرز، در بیانیهای اعلام کرد:
دولت بلاروس با بهکارگیری فناوریهای نظارتی مانند رزیدنت بت، راهبردی عامدانه برای سرکوب روزنامهنگاری مستقل دنبال میکند. نفوذ نظاممند به زندگی خصوصی و حرفهای آنها معادل حملهای مستقیم و غیرقانونی به آزادی مطبوعات و حقوق بنیادین است.
بلاروس در رتبهبندی آزادی مطبوعات این سازمان، در میان ۱۸۰ کشور و قلمرو، جایگاه ۱۶۶ را دارد.
سازمان گزارشگران بدون مرز اعلام کرد یافتههای خود را به اطلاع گوگل رسانده و این غول فناوری قصد دارد برای همه کاربران گوگل که بهعنوان هدف این کارزار جاسوسی شناسایی شدهاند، اعلان هشدار امنیتی ارسال کند.