Morpheus: ny Android-spionvare distribuert som falsk oppdatering
Forskere har identifisert Morpheus, en ny Android-spionvare som knyttes til det italienske selskapet IPS Intelligence, kjent for å utvikle teknologi for lovlig avlytting. Skadevaren leveres gjennom en falsk oppdateringsapplikasjon, ofte presentert for brukeren etter at nettforbindelsen bevisst er forstyrret slik at meldingen framstår som troverdig. Når den er installert, kan Morpheus hente ut sensitive data og overta kontoer, blant annet på meldingstjenester som WhatsApp. Infeksjonskjeden krever ingen sårbarhet, bare en overbevisende melding og brukerens godkjenning.
Hva det betyr for virksomheten
Kommersiell spionvare selges normalt til myndigheter, men markedet lekker, og målgruppen utvides. For norske virksomheter er de mest utsatte de som opererer i utlandet, forhandler avtaler av strategisk verdi eller har ansatte med tilgang til politisk følsom informasjon. Mobiltelefonen er ofte den enheten med svakest styring og sterkest tilgang: den leser e-post, godkjenner pålogginger og huser meldingsutveksling som aldri havner i noe arkiv.
Berigo anbefaler
- Slå av installasjon av apper fra andre kilder enn den offisielle butikken på virksomhetens Android-enheter.
- Gi ansatte som reiser til risikoutsatte områder en enkel regel: oppdateringer installeres aldri fra en melding som dukker opp, bare fra innstillingsmenyen.
- Vurder egne, nullstilte reisetelefoner for ansatte med tilgang til sensitive forhandlinger eller data.
- Ta med mobiltelefoner i risikovurderingen og i beredskapsplanen, ikke bare PC-er og servere.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt