Hacker, Spyware App’in Sitesini Defass, Veritabanı ve Kaynak Kodunu Dökümler

2 yıl önce

Bir hacker, Amerika Birleşik Devletleri'ndeki birkaç Wyndham otelinin rezervasyon sistemlerinde bulunan Pctattletale casus yazılım uygulamasının web sitesini tahrif etti ve veritabanı ve kaynak kodu verileri içeren bir düzineden fazla arşiv sızdırdı.

Vice'in üç yıl önce bildirdiği gibi, bu Stalkerware uygulaması da Android telefonlardan gerçek zamanlı ekran görüntüleri sızdırdı.

TechCrunch'a göre, geliştiricileri tarafından "çalışan ve çocuk izleme yazılımı" olarak tanımlanan Pctattletale, API güvenlik açığı nedeniyle otellerin check-in sistemlerinden yakalanan konuk ayrıntılarını ve müşteri bilgilerini sızdıran tüketici sınıfı casus yazılım çözümüdür.

Güvenlik araştırmacısı Eric Daigle, otel sistemlerinde casus yazılımları buldu ve keşfettiği PCTATTLETALE kusurunun kötü amaçlı yazılımların diğer cihazlarda yaptığı ekran görüntülerine erişmek için kullanılabileceğini açıklayan bir blog yazısı yayınladı.

"Son zamanlarda Pctattletale'in API'sinde, herhangi bir saldırganın Pctattletale'nin yüklendiği herhangi bir cihazdan kaydedilen en son ekran yakalamasını elde etmesine izin veren ciddi bir güvenlik açığı keşfettim. Jo Coscia tarafından daha önce keşfedilen idordan farklıdır ve gerçekten yakalamalar elde etmeyi önemsiz hale getirir. Diğer cihazlardan, "dedi Daigle.

"Ne yazık ki, Pctattletale Zack'i görmezden geldi ve ben sorunu çözmek için onlarla iletişim kurma girişimleri, bu yüzden savunmasızlığın kötüye kullanılmasını teşvik etmek için burada daha fazla ayrıntı veremem. Umarım Stalkerware yazar (lar) sorunu çözmek için rahatsız edilebilir Yakında, bu noktada tam bir yazı verebilirim. "

Yedi yıl önceki bir YouTube videosunda, Pctattletale'nin geliştiricisi Bryan Fleming, ilk Android test sürümünü sunarken "casus yazılımı" olarak tanımlıyor.

Fleming, "Ücretsiz bir deneme indirin ve Windows Home PC'nize koyun ve nasıl çalıştığını izleyin. Tuş vuruşlarının kaydını nasıl yapması oldukça şaşırtıcı ve çocuklarınızın bilgisayarda veya çalışanlarınızda yaptığı her şeyi görebilirsiniz." video.

Spy yazılımı olarak tanımlarken, Microsoft Pctattletale'i bir tehdit olarak izler ve "genellikle tuş vuruşlarınızı veya ekran resimlerinizi kaydederek PC'nizde ne yaptığınızı izler" ve "hassas ve gizli bilgilerinizi çalmaya çalışır".

Daigle'nin güvenlik kusurunu düzeltmek için geliştiricilerle iletişime geçme girişimleri başarısız oldu ve güvenlik açığı hala Pctattletale casus yazılımlarını kullanılarak takip edilen kullanıcılara ait hassas bilgilere erişim sağlar.

Güvenlik araştırmacısı yalnızca bu ciddi kusurla ilgili sınırlı miktarda bilgi paylaşırken, birisi bunu bir meydan okuma olarak aldı, casus yazılımların web sitesini tahrif etti ve Pctattletale'nin veritabanlarından dökülen kaynak kodu ve verileri içeren 20 arşivi sızdırdı.

Ancak, hacker'ın şimdi tanımlanan web sitesinde söylediği gibi, Daigle'nin bulduğu kırılganlıktan yararlanmadı. Bunun yerine, casus yazılımların kaynak koduna ve veritabanlarına erişim sağlayan sabun tabanlı API aracılığıyla Pctattletale'nin AWS kimlik bilgilerini çıkarmak için bir Python istismar kullandığını iddia ediyor.

BleepingComputer, Fleming'e daha fazla soru ile ulaştı, ancak bir yanıt hemen mevcut değildi.

Güncelleme 5/25/24: Son raporumuzdan bu yana, siteyi ihlal eden kişi, Siteyi FTP aracılığıyla geri yüklemeye çalışan web sitesi sahibi olduğunu iddia ettikleri bir video paylaştı. İronik bir şekilde, bu videonun sahibinin kendi cihazına yüklenen Pctattletale yazılımı aracılığıyla çekildiği iddia edildi.

Pctattletale web sitesi şimdi çevrimdışı olarak alındı ​​ve verilen veri ihlali bildirim hizmeti, bu ihlale maruz kalanlar için bilgileri ekledi.

HIBP'nin Troy Hunt'a göre, cihaz bilgilerini, MD5 karma şifreleri ve 139.000 benzersiz e -posta adresi için SMS metinlerini içeren yaklaşık 100 GB veri sızdırıldı. Bu e -postalardan yaklaşık% 58'i zaten veri ihlali bildirim hizmetindeydi.

Hunt, BleepingComputer'a hizmetinin ihlal hakkındaki hizmetine abone olan 1000'den fazla kişiyi bilgilendireceğini söyledi.

Kuzey İrlanda Polisi, personel bilgilerini açığa çıkardıktan sonra 750 bin £ para cezasıyla karşı karşıya

Omnivision, 2023 fidye yazılımı saldırısından sonra veri ihlalini açıklar

FBI, çalınan verileri sızdırmak için kullanılan Breachforums Hacking forumunu ele geçir

Europol, web portalı ihlalini onaylıyor, operasyonel verilerin çalınmadığını söylüyor

Millennial Post Hack, 26 milyon kişiyi etkileyen veri sızdırdı

Kaynak: Bleeping Computer

More Posts