Siirry pääsisältöön
Teknologia

Tutkijat paljastivat uuden vakoiluohjelmakampanjan vale-Android-sovelluksilla

Kuvituskuva uutiseen: Tutkijat paljastivat uuden vakoiluohjelmakampanjan vale-Android-sovelluksilla (vakoiluohjelmat, …
Photo by Jakub Pabis on Unsplash
Pohjautuu lähteeseen TechCrunch

Tutkijat ovat paljastaneet uuden tapauksen, jossa viranomaistahot ovat käyttäneet vale-Android-sovellusta vakoiluohjelman asentamiseen kohteen puhelimeen, ja tapauksen taustalle liitetään italialainen valvontateknologiayhtiö SIO, jota ei aiemmin tunnettu juuri tällaisen ohjelmiston myyjänä tai tällaisen jakelutavan käyttäjänä.

Lähdeaineiston mukaan haittaohjelma tunnetaan omassa koodissaan nimellä Spyrtacus. Se on upotettu väärennettyihin sovelluksiin, jotka on tehty näyttämään aidoilta ohjelmilta. Tutkijat ovat löytäneet 13 eri Spyrtacus-näytettä vuodesta 2019 lähtien, ja tuorein niistä on loppuvuodelta 2024.

Haittaohjelma naamioitiin tutuiksi sovelluksiksi

Aiemmat Spyrtacus-versiot ovat esiintyneet muun muassa italialaisten teleoperaattorien TIMin, Vodafonen ja WINDTREn Android-sovelluksina. Lisäksi liikkeellä on ollut aiempia WhatsAppiksi naamioituja väärennöksiä. TechCrunch kertoi paljastaneensa SIO:n Android-jakelukampanjan jo helmikuussa 2025.

Aineiston perusteella ohjelma pystyy asennuksen jälkeen varastamaan tekstiviestejä, keskusteluhistorioita ja puhelulokeja. Lisäksi se voi tallentaa ääntä ja videota suoraan laitteen mikrofonin ja kameran kautta. Tuoreimmassa vaiheessa samaa toimintatapaa on lähdetietojen mukaan laajennettu myös iPhoneihin, mikä viittaa siihen, että menetelmää on viety Androidin ulkopuolelle Applen ekosysteemiin.

WhatsApp varoitti käyttäjiä Italiassa

WhatsAppin mukaan noin 200 käyttäjää, pääosin Italiassa, huijattiin asentamaan väärennetty versio viestisovelluksesta. Yhtiön mukaan kyseessä oli todellisuudessa valtion käyttöön tarkoitettu vakoiluohjelma. WhatsApp kertoi tunnistaneensa käyttäjät ennakoivasti, kirjanneensa heidät ulos tileiltään, varoittaneensa heitä yksityisyysriskeistä ja kehottaneensa poistamaan valeversion sekä asentamaan virallisen sovelluksen luotettavasta lähteestä.

Lähdetietojen mukaan väärennetyn sovelluksen rakensi SIO, joka kehittää valvontateknologiaa lainvalvonta- ja tiedusteluviranomaisille tytäryhtiönsä ASIGINTin kautta. WhatsApp kertoi lisäksi aikovansa lähettää SIO:lle virallisen oikeudellisen vaatimuksen haitallisen toiminnan lopettamiseksi.

Italiassa jo toinen vastaava tapaus lyhyessä ajassa

Tapaus on lähdeaineiston mukaan jo toinen runsaan vuoden sisällä, jossa WhatsApp nimeää Italiassa käyttäjiinsä kohdistuneen vakoiluohjelmatoimittajan. Vuoden 2025 alussa yhtiö varoitti noin 90 käyttäjää, muun muassa toimittajia ja maahanmuuttomyönteisiä aktivisteja, joiden kerrottiin joutuneen Paragon Solutionsin Graphite-ohjelmiston kohteiksi.

Tuo tapaus johti poliittiseen kriisiin Roomassa. Italian parlamentin tiedusteluvalvontakomitea COPASIR vahvisti Graphiten käytön ja kertoi seitsemän italialaisen joutuneen kohteiksi. Nyt julki tullut uusi tapaus viittaa siihen, että väärennettyjen sovellusten käyttö valvontaohjelmien levittämisessä jatkuu edelleen Italiassa.

Jatka aiheesta Teknologia.

Toimitus Uutistenlukija-toimitus

Uutistenlukija on suomalainen verkkolehti, joka kirjoittaa alkuperäisiä uutisartikkeleita.

Artikkeli on laadittu tekoälyavusteisesti. Lue toimitusperiaatteemme.

Jatka aiheesta Lisää teknologia-aiheisia artikkeleita