Redazione RHC : 19 Agosto 2022 20:32
Il 7 luglio, il ricercatore di Cybernews Aras Nazarovas ha scoperto un’istanza aperta di ElasticSearch contenente 626 GB di log di connessione VPN con 5,7 miliardi di record di utenti VPN gratuiti di Airplane Accelerates, tra cui:
Secondo l’esperto, questa fuga di dati potrebbe essere utilizzata per deanonimizzare e tracciare gli utenti di questa app. Un’analisi dell’app Android mostra anche che è in grado di agire come spyware e ha capacità di esecuzione di codice in remoto.
Secondo l’indagine, l’app Airplane ha richiesto un’ampia gamma di autorizzazioni, che vanno dall’accesso alla videocamera e alla registrazione dell’audio, alla lettura e alla modifica dei contatti, al collegamento di una memoria esterna e all’installazione di pacchetti.
CALL FOR SPONSOR - Sponsorizza l'ottavo episodio della serie Betti-RHC
Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"?
Conosci il nostro corso sul cybersecurity awareness a fumetti?
Red Hot Cyber sta ricercando un nuovo sponsor per una nuova puntata del fumetto Betti-RHC mentre il team è impegnato a realizzare 3 nuovi episodi che ci sono stati commissionati.
Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]
Secondo Nazarovas, il numero di autorizzazioni richieste suggerisce che alcune delle informazioni raccolte sono archiviate in un database diverso e i ricercatori hanno scoperto che l’app è stata progettata per tracciare gli utenti che visitano i domini banditi da Pechino.
L’indagine ha rivelato che lo sviluppatore dell’applicazione ha sede in Australia, dove è registrata con il nome AP Network PTY Ltd.
Inoltre, il sito Web cinese che distribuisce l’app è disponibile all’indirizzo vp2n.cc.
Tuttavia, l’applicazione per Windows, MacOS e Android può essere scaricata solo dal sito web dello sviluppatore “apnetworksapp.com”, mentre la versione iOS può essere scaricata solo dall’App Store.
In precedenza è stato riferito che il gruppo cinese APT RedAlpha è dietro una campagna di furto di credenziali su larga scala. La campagna si rivolge a organizzazioni umanitarie globali, think tank e organizzazioni governative.
In data odierna – avverte il Cert-AGiD – sono pervenute segnalazioni da parte di Pubbliche Amministrazioni riguardo a una campagna malevola mirata diffusa in queste ore. Email malevola L...
Un’implementazione di sicurezza urgente è stata distribuita da Apple per iOS e iPadOS al fine di sanare una falla critica zero-day. Questa vulnerabilità, riconosciuta con l’ide...
Un esperto di sicurezza informatica ha individuato falle zero-day che coinvolgono undici noti gestori di password, mettendo a rischio potenzialmente decine di milioni di utenti per il furto di credenz...
Un Initial Access Broker mette in vendita accesso ai server di Nike USA in un celebre forum underground. Un post apparso recentemente su un forum del dark web ha sollevato nuove preoccupazioni in meri...
Il Cyberpandino ha compiuto l’impensabile: attraversare continenti, deserti e catene montuose fino a raggiungere il traguardo del Mongol Rally. Un’impresa folle e visionaria, nata dall&#...