Комитет государственной безопасности Беларуси использует ранее неизвестное шпионское программное обеспечение для слежки, в том числе за журналистами, узнали "Репортеры без границ" (RSF) и RESIDENT.NGO.
Программа, которую после обнаружения назвали ResidentBat, используется на смартфонах и планшетах с операционной системой Android. ResidentBat, по данным RSF, позволяет получить доступ к журналам звонков, записям микрофона, SMS-сообщениям, сообщениям из зашифрованных мессенджеров и локальным файлам.
В отличие от таких известных шпионских программ, как Pegasus, ResidentBat не устанавливают дистанционно, сотрудники КГБ для этого должны получить физический доступ к устройству. Оно замаскировано под обычное приложение.
ResidentBat обнаружили в телефоне журналиста (его имя не называется из соображений безопасности), который ранее ходил на допрос в КГБ. Он рассказал, что перед допросом его попросили оставить телефон в ячейке на хранение, а во время допроса попросили разблокировать телефон и показать кое-что из его содержимого. Затем телефон унесли обратно, однако журналист уверен, что сотрудники белорусской спецслужбы подсмотрели код разблокировки на телефоне и установили на него шпионское программное обеспечение.
Через несколько дней он получил уведомление о подозрительном ПО на телефоне, после чего обратился к RESIDENT.NGO, которая совместно с лабораторией цифровой безопасности RSF, провела анализ устройства. По итогам анализа организации пришли к выводу, что КГБ использовало это шпионское ПО не менее четырех лет.
"Систематическое вторжение в частную жизнь и в работу журналистов – прямое нападение на свободу прессы и основные права. Для полноценной борьбы с подобными преступлениями в отношении журналистов давно необходим международный запрет на подобные технологии вторжения и слежки", – заявил директор отдела адвокации и помощи журналистам RSF Антуан Бернар.
RSF поделилась результатами расследования о ResidentBat с Google. Компания намерена направить уведомления об "атаке при поддержке правительства" всем пользователям, ставшим мишенью ПО, которую использует белорусский КГБ.
Ранее Apple и Google предупредили пользователей разных стран, включая Казахстан, Узбекистан и Таджикистан, об угрозе целевых хакерских атак, за которыми стоят госструктуры. В Google заявили, что речь идет о шпионском ПО Intellexa.