По данным, опубликованным на ресурсе Security Without Borders, гаджеты с ОС Android в течение нескольких лет подвергались шпионским атакам. Хакеры умудрились разместить свое ПО в официальном магазине Google под видом обычных утилит по настройке SIM-карт. На самом деле, киберпреступники собирали личную информацию доверчивых юзеров и сливали ее властям Италии. Шпионскому ПО удалось обхитрить даже систему безопасности корпорации Google.
Независимые программисты впервые обнаружили подобное приложение под кодовым названием Exodus еще в 2016 г. Им понадобилось целых три года, чтобы собрать доказательную базу и вывести злоумышленников на чистую воду.
При запуске пользователь давал приложению разрешение на доступ к мобильному номеру и IMEI (International Mobile Equipment Identity, уникальный номер для идентификации мобильных телефонов, у каждого устройства свой IMEI). После этого ПО могло беспрепятственно передавать личные данные пользователя с устройства на сервера злоумышленников.
Приложений было несколько. К счастью для пользователей гаджетов на Android, хакерам не удалось раскрутить свои шпионские продукты, поэтому скачивали их весьма неохотно: несколько приложений загрузили не менее 100 раз, одно из списка было скачено 350 раз.
Предположительно это приложение разработала итальянская компания eSurv, которая занимается системами видеонаблюдения, а с 2016 г. начала также разрабатывать шпионские программы.