Mobilsäkerhetsföretaget Lookout har upptäckt fyra olika övervakningsappar som infekterar Androidmobiler. Programvarorna har främst använts för att övervaka det kinesiska minoritetsfolket uigurerna, och har även drabbat användare i Europa. Programvarorna ingår i en kampanj som pågått i flera år och som det finns goda skäl att tro att den kinesiska staten ligger bakom. De fyra programvarorna […]
Linda Kante
Uppdaterad: 2 juli 2020Publicerad: 2 juli 2020
Mobilsäkerhetsföretaget Lookout har upptäckt fyra olika övervakningsappar som infekterar Androidmobiler. Programvarorna har främst använts för att övervaka det kinesiska minoritetsfolket uigurerna, och har även drabbat användare i Europa. Programvarorna ingår i en kampanj som pågått i flera år och som det finns goda skäl att tro att den kinesiska staten ligger bakom.
De fyra programvarorna – SilkBean, DoubleAgent, CarbonSteal och GoldenEagle – har av Lookout kunnat spåras så långt tillbaka som till 2015. De används alla främst för att övervaka uigurer i Kina, men Lookout har även funnit exempel på att verktygen använts mot uigurer i andra länder, såväl i grannländer som i Frankrike och Turkiet. Sammanlagt har uigurer i åtminstone 15 länder utsatts för intrång. Dessutom har verktygen även spionerat mot tibetaner och olika muslimska grupper i olika länder.
Övervakningsapparna syftar till att samla och skicka data om användaren till en särskild server. Apparna samlar olika typer av information och använder även flera olika tekniker för att komma åt informationen. Apparna har bland annat spridits med hjälp av lokala appbutiker, vilket bland annat har sin förklaring i att Google Play-butiken inte är tillåten i Kina.
Lookout har hittat en rad omständigheter, bland annat certifikat, kod och annan infrastruktur, som visar att det finns starka kopplingar mellan de olika verktygen som upptäckts. Det finns också band till andra verktyg som använts för intrång i datorer i Kina. Den aktör som ligger bakom attackerna använder dessutom åtminstone fyra ytterligare övervakningsverktyg, HenBox, PluginPhantom, Spywaller och 1 2 3 DarthPusher, som även dessa infekterar Androidenheter.
Enligt Lookout verkar utvecklingen och användandet av verktygen tidsmässigt passa in i kinesiska, statliga satsningar som till exempel ”Strike Hard Campaign against Violent Terrorism”, en statsledd kampanj mot oppositionella som inleddes 2015. De länder där intrången skett stämmer även överens med Kinas lista över ”26 Känsliga Länder”.
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Always active
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.