Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca
Red Hot Cyber Academy

VPN gratuite: 5,7 miliardi di record di utenti di Airplane Accelerates trovati online

Redazione RHC : 19 Agosto 2022 20:32

Il 7 luglio, il ricercatore di Cybernews Aras Nazarovas ha scoperto un’istanza aperta di ElasticSearch contenente 626 GB di log di connessione VPN con 5,7 miliardi di record di utenti VPN gratuiti di Airplane Accelerates, tra cui:

  • ID utente;
  • Indirizzi IP degli utenti;
  • Gli indirizzi IP a cui si sono collegati;
  • nomi di dominio;
  • timestamp.

Secondo l’esperto, questa fuga di dati potrebbe essere utilizzata per deanonimizzare e tracciare gli utenti di questa app. Un’analisi dell’app Android mostra anche che è in grado di agire come spyware e ha capacità di esecuzione di codice in remoto.

Secondo l’indagine, l’app Airplane ha richiesto un’ampia gamma di autorizzazioni, che vanno dall’accesso alla videocamera e alla registrazione dell’audio, alla lettura e alla modifica dei contatti, al collegamento di una memoria esterna e all’installazione di pacchetti. 


CALL FOR SPONSOR - Sponsorizza l'ottavo episodio della serie Betti-RHC

Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? Conosci il nostro corso sul cybersecurity awareness a fumetti? Red Hot Cyber sta ricercando un nuovo sponsor per una nuova puntata del fumetto Betti-RHC mentre il team è impegnato a realizzare 3 nuovi episodi che ci sono stati commissionati.

Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]


Supporta RHC attraverso:
  • L'acquisto del fumetto sul Cybersecurity Awareness
  • Ascoltando i nostri Podcast
  • Seguendo RHC su WhatsApp
  • Seguendo RHC su Telegram
  • Scarica gratuitamente "Dark Mirror", il report sul ransomware di Dark Lab


  • Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.


    Secondo Nazarovas, il numero di autorizzazioni richieste suggerisce che alcune delle informazioni raccolte sono archiviate in un database diverso e i ricercatori hanno scoperto che l’app è stata progettata per tracciare gli utenti che visitano i domini banditi da Pechino.

    L’indagine ha rivelato che lo sviluppatore dell’applicazione ha sede in Australia, dove è registrata con il nome AP Network PTY Ltd. 

    Inoltre, il sito Web cinese che distribuisce l’app è disponibile all’indirizzo vp2n.cc. 

    Tuttavia, l’applicazione per Windows, MacOS e Android può essere scaricata solo dal sito web dello sviluppatore “apnetworksapp.com”, mentre la versione iOS può essere scaricata solo dall’App Store.

    In precedenza è stato riferito che il gruppo cinese APT RedAlpha è dietro una campagna di furto di credenziali su larga scala. La campagna si rivolge a organizzazioni umanitarie globali, think tank e organizzazioni governative.

    Redazione
    La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

    Lista degli articoli

    Articoli in evidenza

    Una falsa patch per la firma digitale, diffonde malware! Attenzione alla truffa
    Di Redazione RHC - 21/08/2025

    In data odierna – avverte il Cert-AGiD – sono pervenute segnalazioni da parte di Pubbliche Amministrazioni riguardo a una campagna malevola mirata diffusa in queste ore. Email malevola L...

    Spyware sotto tiro! Apple rilascia una patch critica per uno 0day usato su iOS e iPadOS
    Di Redazione RHC - 21/08/2025

    Un’implementazione di sicurezza urgente è stata distribuita da Apple per iOS e iPadOS al fine di sanare una falla critica zero-day. Questa vulnerabilità, riconosciuta con l’ide...

    LastPass, 1Password e Keeper sotto tiro! Rilevati diffusi bug 0day e milioni di utenti a rischio
    Di Redazione RHC - 21/08/2025

    Un esperto di sicurezza informatica ha individuato falle zero-day che coinvolgono undici noti gestori di password, mettendo a rischio potenzialmente decine di milioni di utenti per il furto di credenz...

    Nike sotto Tiro! In vendita l’accesso alle infrastrutture IT da Un Initial Access Broker
    Di Redazione RHC - 20/08/2025

    Un Initial Access Broker mette in vendita accesso ai server di Nike USA in un celebre forum underground. Un post apparso recentemente su un forum del dark web ha sollevato nuove preoccupazioni in meri...

    Il Cyberpandino taglia il traguardo! L’importante è il percorso, non la destinazione
    Di Redazione RHC - 20/08/2025

    Il Cyberpandino ha compiuto l’impensabile: attraversare continenti, deserti e catene montuose fino a raggiungere il traguardo del Mongol Rally. Un’impresa folle e visionaria, nata dall&#...