Massistant выкачивает всё: от GPS до SMS. Инструмент появился давно, но работал молча

Support81

Модератор
Шпионский инструмент из Китая работает с 2019 года.
chinaspy.jpg


Китайская компания SDIC Intelligence Xiamen Information Co., Ltd. (ранее Meiya Pico), специализирующаяся на цифровой криминалистике и технологиях информационной безопасности, разработала мобильный инструмент Massistant для извлечения данных с конфискованных устройств. Согласно отчёту Lookout , это программное обеспечение используется правоохранительными органами Китая и работает в связке с десктопным ПО.

Massistant считается преемником MFSocket и обеспечивает доступ к данным о местоположении (GPS), SMS, изображениям, аудиофайлам, контактам и телефонным сервисам. Инструмент требует физического доступа к устройству и может применяться при изъятии телефонов у людей, остановленных на пограничных пунктах. После установки приложение запрашивает разрешения на доступ к конфиденциальной информации, после чего участие пользователя больше не требуется. При попытке закрыть программу отображается сообщение о режиме «get data» (сбор информации); оно переведено только на китайский и английский язык.

Lookout сообщила, что получила образцы Massistant с середины 2019 года до начала 2023 года. Все они были подписаны Android-сертификатом, в котором упоминалась Meiya Pico

Программа автоматически удаляется с устройства после отключения от USB и расширяет функциональность MFSocket, включая возможность подключения через Android Debug Bridge (ADB) по Wi-Fi и загрузку дополнительных файлов.

Среди новых функций Massistant — сбор данных из сторонних мессенджеров. Помимо Telegram, приложение получает доступ к содержимому Signal и Letstalk — тайваньского чат-приложения, которое установлено более 100 тысяч раз на Android.

На официальном сайте Meiya Pico опубликованы фотографии, демонстрирующие подключение iPhone к криминалистическому оборудованию, что может указывать на существование аналогичного решения для устройств Apple. Эту возможность также подтверждают патенты , зарегистрированные компанией, включая патент на использование голосовых слепков для идентификации пользователей.

Lookout отмечает, что Meiya Pico активно сотрудничает с китайскими и зарубежными правоохранительными структурами, поставляя не только программно-аппаратные средства, но и обучающие программы. Ранее, в 2017 году, как сообщал The Wall Street Journal , полиция в Урумчи применяла оборудование компании для сканирования смартфонов на наличие экстремистского контента.

В 2021 году Управление по контролю за иностранными активами Минфина США ввело санкции против Meiya Pico за содействие в осуществлении биометрического наблюдения и слежки за этническими и религиозными меньшинствами, включая преимущественно мусульманское население Синьцзян-Уйгурского автономного района. Ранее об активности компании в этой сфере также писала South China Morning Post.

Lookout заявляет, что поездки в материковый Китай могут сопровождаться риском изъятия и анализа мобильных устройств в рамках инициатив по законному перехвату, особенно для туристов, деловых путешественников и лиц, представляющих интерес.



Публикация появилась спустя несколько месяцев после того, как Lookout обнаружила другое шпионское ПО — EagleMsgSpy, предположительно используемое китайской полицией как инструмент законного перехвата данных с мобильных устройств.
Подробнее: https://www.securitylab.ru/news/561547.php
 
Похожие темы
Support81 Упало всё, даже Downdetector. Пятница у Cloudflare явно не задалась Новости в сети 0
Support81 Почему форумы всё ещё побеждают в конкурсе популярности Полезные статьи 0
Support81 Ты просто навёл мышку — и потерял всё. Разбор атаки RenderShock Новости в сети 0
Support81 Побег из зала суда, фишинг в Teams и $600 тысяч наличными — всё, что осталось от Black Basta Новости в сети 0
Support81 Recall всё видит, но Signal нашёл способ исчезнуть с радаров — буквально Новости в сети 2
Support81 Семь лет в тени, одна экстрадиция, и всё — финальные титры для админа BlackDB Новости в сети 0
Support81 Оператор всё знал, банк всё перевёл, клиент остался без всего — и это только начало Новости в сети 0
Support81 Карточка есть, деньги на месте — и всё равно идёшь домой без покупок Новости в сети 0
Support81 Пароли, история и открытые вкладки: Browser Syncjacking похитит всё в один клик Новости в сети 3
Support81 Когда MFA бессильна: AiTM-фишинг становится всё популярнее у злоумышленников Новости в сети 0
Support81 «Дерьмовизация» – слово года: интернет разочаровывает нас всё больше Новости в сети 0
Support81 Passkey – всё: обнаружен простой способ обойти передовую технологию аутентификации Новости в сети 0
Emilio_Gaviriya Статья AlienVault: Всё, что вам нужно знать о платформе для обнаружения угроз. Уязвимости и взлом 0
M [80/20] ВЫЖМУ ВСЁ Game, Facebook, Steam, Social и другие Ищу работу. Предлагаю свои услуги. 0
D Dumps-base.com - ваш идеальный выбор. Всё в одном месте! Свободное общение 5
2 Всё об уязвимостях GSM сетей или как вас прослушивают. Часть 1 Уязвимости и взлом 6
S DDoS Bluetooth устройств. Отключаем всё вокруг. Полезные статьи 5
E Всё об адвёртинге | Самый свежий способ мошенничества Способы заработка 0
E ♛ Evil Team ♛ 3х Оплата ┃ Выплаты До 100%┃ [27 Сайтов]┃ Анти-Всё! Ищу работу. Предлагаю свои услуги. 15
Traven Уникальная схема, которая даст тебе всё Способы заработка 9
W Личная уникальная схема, которая даст тебе всё Способы заработка 16

Название темы