Hackers Roubam Dados do iCloud e Disseminam Spyware no Android em Campanhas Direcionadas
Um esquema criminoso está roubando credenciais do ID Apple para acessar backups do iCloud e disseminando um spyware chamado ProSpy em aplicativos para Android. As campanhas são orquestradas por uma empresa de vigilância indiana, com o objetivo de espionar jornalistas, ativistas e autoridades em diversas regiões, incluindo Oriente Médio, América do Norte, África e Europa.
Roubo de Credenciais do iCloud
Hackers criaram aproximadamente 1.500 páginas falsas de login que imitavam serviços da Apple, como iCloud e FaceTime. Ao roubar as credenciais do ID Apple, os criminosos obtêm acesso total aos backups do iCloud, que podem conter informações pessoais sensíveis como fotos, mensagens e contatos. A estratégia visa enganar usuários desavisados, explorando a necessidade de espaço de armazenamento ou o uso frequente dos serviços da Apple.
Disseminação de Spyware ProSpy em Plataformas Android
Para usuários de Android que se enquadram nos alvos requisitados, os cibercriminosos utilizam um spyware denominado ProSpy. Este malware é disseminado através de aplicativos conhecidos como WhatsApp, Signal e Zoom. O método empregado envolve a criação de páginas falsas e aplicativos fraudulentos que simulam as plataformas originais, aproveitando um momento de descuido dos usuários para instalar o spyware e vigiar as vítimas.