9 апреля 2025 года спецслужбы Великобритании, США, Канады, Австралии, Новой Зеландии и Германии опубликовали список Android-приложений, в которых скрыто шпионское программное обеспечение. Об этом сообщает TechCrunch.
Речь идет о вредоносных копиях популярных приложений — мессенджеров (Signal, Telegram, WhatsApp), PDF-читалок (вроде Adobe Acrobat), утилит для форматирования файлов, а также религиозных приложений, например, для чтения молитв. На первый взгляд они выглядят безобидно, но после установки дают злоумышленникам полный доступ к устройству: к камере, фотографиям, микрофону, чатам и геолокации.
В основе этих программ — два семейства вредоносного ПО: BadBazaar и Moonshine. Ранее их изучали исследователи из Lookout, Trend Micro, Volexity и правозащитной организации Citizen Lab. По их данным, софт активно используется китайскими властями для слежки за представителями уйгурских, тибетских и тайваньских сообществ, а также за активистами и инакомыслящими.
Как отмечает Национальный центр кибербезопасности Великобритании, приложения «целенаправленно атакуют людей по всему миру, связанных с темами, которые китайское правительство считает угрозой для стабильности». Некоторые из них имитируют популярные сервисы, другие напрямую адресованы потенциальным жертвам.