Она была нацелена на тибетских, уйгурских китайских и монгольских активистов, с телефонов которых киберпреступники крали списки контактов, историю сообщений и звонков, геолокационные данные и информацию о самих телефонах.
Атака проводилась в конце марта 2013 года и организационно была очень похожа на предыдущие, направленные на уйгурских и тибетских активистов. Однако на этот раз злоумышленники использовали не уязвимости в DOC-, XLS- и PDF-документах для взлома компьютеров под управлением Windows и Mac OS, а сосредоточили свои усилия на мобильных устройствах. Взломав почтовый аккаунт известного тибетского активиста, они распространили фишинговые письма по всему списку его контактов. Все подобные сообщения имели вложенный файл, предназначенный для Android-устройств, внутри которого находилась вредоносная программа. После ее исследования специалисты «Лаборатории Касперского» пришли к выводу, что написана она была китайскоговорящими хакерами – об этом свидетельствуют комментарии в программном коде и определенные характеристики командного сервера злоумышленников.
Как сообщили эксперты «Лаборатории Касперского», до недавнего времени целенаправленные атаки на мобильные устройства не применялись на практике, хотя злоумышленники определенно интересовались этой возможностью и даже пытались экспериментировать. Сейчас хакеры все еще применяют методы социальной инженерии, вынуждая пользователей самостоятельно устанавливать вредоносные приложения, но не исключено, что в будущем они начнут использовать уязвимости в мобильном ПО или целые комбинации сложных технологий атак, предупредили аналитики компании.