نصب جاسوسافزار بولدسپای بر دستگاه بازداشتشدگان توسط فراجا
به گزارش شرکت لوکات Lookout، فراجا جاسوسافزار بولدسپای BouldSpy را بر گوشی بازداشتشدگان نصب کرده است.
شرکت لوکات، که در حوزه امنیت گوشیهای موبایل فعال است، در گزارشی از
جاسوسی فرماندهی انتظامی جمهوری اسلامی از شهروندان و اقلیتهای داخل ایران، توسط بدافزار اندرویدی بولدسپای پرده برداشته است.
در این گزارش اشاره شده است که بدافزار بولدسپای از سال ۱۳۹۹ توسط فراجا برای
جاسوسی از شهروندان مورد استفاده قرار گرفته است.
بر اساس این گزارش، جاسوسافزار بولدسپای، بر دستگاه گوشی بیش از ۳۰۰ نفر از بازداشتیهای کرد، بلوچ، آذری و گروههای مسیحی-ارمنی نصب شده است.
با کشتهشدن «مهسا امینی» و گسترش اعتراضات مردمی در سال ۱۴۰۱، جهش قابل توجهی در ترافیک سرورهای کنترل یا C&C این بدافزار مشاهده شده، که به احتمال زیاد به دلیل نصب آن روی گوشیهای افراد بازداشتشده توسط مامورین فراجا بوده است.
بدافزار
جاسوسی بولدسپای قابلیتهای
جاسوسی متعددی دارد:
۱- دسترسی به نامها و شناسههای کاربری در دستگاه و اکانتهای مرتبط با آنها؛ مانند گوگل، تلگرام، واتساپ ...
۲- دسترسی به لیست تمام برنامههای نصبشده در دستگاه
۳- دسترسی به تاریخچه مرورگر و نشانکها
۴- ضبط تماسها
۵- گزارش تماسها
۶- دسترسی به لیست تماسها
۷- قابلیت عکسگرفتن از طریق دوربین گوشی
۸- ذخیره اطلاعات دستگاه (آدرس آیپی، اطلاعات سیمکارت، اطلاعات وایفای، نسخه اندروید و شناسه دستگاه)
۹- دسترسی به لیست تمام فایلها و پوشههای موجود در دستگاه
۱۰- ذخیره محتوای کلیپبورد و صفحهکلید
۱۱- دسترسی به موقعیت مکانی از طریق GPS، یا شبکه ارائهدهنده تلفن همراه
۱۲- دسترسی به تمامی پیامکها؛ اعم از ارسالشده، دریافتشده و حتی پیشنویس
۱۳- ضبط صدا از طریق میکروفون گوشی
۱۴- امکان گرفتن اسکرینشات از صفحه گوشی
یکی دیگر از قابلیتهای خطرناک جاسوس افزار بولدسپای، توانایی ضبط تماسهای صوتی از طریق چندین برنامه و همچنین برنامه استاندارد تلفن اندروید است.
ادامه مطلب:
https://tech.tavaana.org/index.php/fa/news/BouldSpy_IR#بدافزار #جاسوس_افزار #امنیت_دیجیتال #شنود #جاسوسی@beshkan