Experţii Kaspersky Lab au descoperit un atac cu ţintă prestabilită împotriva activiştilor uiguri, bazat pe un program malware ce vizează dispozitivele mobile care rulează sistemul de operare Android, se arată într-un comunicat de presă.
"Atacul a fost creat astfel încât să opereze într-o manieră asemănătoare cu numeroasele atacuri anterioare ce îi vizau pe activiştii uiguri şi tibetani, dar în loc să folosească exploit-uri ale documentelor DOC, XLS sau PDF de pe computere ce rulează sistemele de operare Windows sau Mac, au ţintit dispozitivele mobile", conform precizărilor din comunicat.
Malware-ul pentru Android folosit în cadrul acestui atac fură informaţii private de pe smartphone-urile infectate, inclusiv agenda de contacte şi mesajele stocate, şi le trimite către un server de control şi de comandă. Acest atac este considerat primul de acest tip, utilizând un malware complet funcţional pentru Android şi care ţinteşte în mod specific dispozitivele mobile ale potenţialelor victime.
Atacul s-a desfăşurat la sfârşitul lunii martie şi a început prin spargerea unui cont de e-mail care aparţinea unui cunoscut activist tibetan. Atacatorii au folosit acest cont pentru a trimite e-mailuri de tip "spear-phishing' către contactele din agenda sa. Mesajele trimise, care ţinteau activiştii politici mongoli, chinezi, tibetani şi uiguri, aveau ataşat un fişier care conţinea un program malware pentru dispozitivele Android.