I funzionari cinesi usano un malware per estrarre dati dagli smartphone

- I funzionari cinesi utilizzano un malware denominato Massistant per estrarre e cercare dati personali dagli smartphone.
- La polizia cinese non ha bisogno di un mandato per sequestrare smartphone o computer dai cittadini cinesi o persino dai visitatori stranieri.
- L'azienda tecnologica cinese dietro il malware, Xiamen Meiya Pico, è sanzionata dal governo degli Stati Uniti.
Secondo un recente rapporto sulla sicurezza, i funzionari in Cina stanno usando un malware chiamato Massistant per estrarre dati dagli smartphone sequestrati.
L'azienda di ricerca sulla sicurezza Lookout ha dichiarato che la polizia cinese potrebbe sequestrare qualsiasi telefono o computer senza mandato e accedere immediatamente ai dati personali. Massistant estrae messaggi SMS, immagini, file audio, video e persino dati sulla posizione GPS.
Il malware è sviluppato da Xiamen Meiya Pico, un'azienda tecnologica cinese specializzata in software e attrezzature di sorveglianza commerciale. L'azienda controlla il 40% del mercato della forensics digitale in Cina.
Massistant è ampiamente utilizzato dalla polizia cinese
I cittadini cinesi hanno segnalato più volte sui forum locali di aver trovato malware sui loro telefoni dopo aver interagito con la polizia. Uno dei post risale al 2020, indicando che il malware è stato ampiamente utilizzato dalla Cinese polizia negli ultimi cinque anni.
Nel post, l'utente ha chiesto se la polizia avesse installato un malware sul suo telefono. Un altro utente di nome topsky ha risposto dicendo: "È probabile che le tue informazioni siano state raccolte quando ti è stata inflitta una sanzione amministrativa per comportamento illegale, incluso il tuo telefono mobile."
Il malware rappresenta una minaccia maggiore per i viaggiatori verso e all'interno della Cina continentale. Turisti, uomini d'affari e dipendenti di aziende multinazionali potrebbero ricevere un ordine di consegnare i loro smartphone alle autorità cinesi. I dati sensibili potrebbero fuoriuscire facilmente poiché la polizia non ha bisogno di un mandato per sequestrare questi dispositivi.
Lookout ha dichiarato che il malware funziona solo su dispositivi sbloccati. L'azienda di sicurezza ha condiviso una foto che mostra più smartphone collegati a una torre hardware. L'hardware è poi collegato a un laptop o computer esterno.
L'azienda di sicurezza ha dichiarato che Massistant è un'applicazione Android; tuttavia, l'azienda non ha trovato una versione equivalente per gli utenti iOS. Le illustrazioni ottenute da Xiamen Meiya Pico mostrano più iPhone collegati alla torre hardware, suggerendo l'esistenza di una versione iOS.

Massistant lascia un'impronta su qualsiasi telefono o dispositivo, rendendolo facile da eliminare permanentemente. Tuttavia, una volta installato il malware, ruba i dati, rendendo il danno irreversibile.
Lookout ha dichiarato che Massistant è il successore di un altro strumento chiamato MSSocket, creato da Xiamen Meiya Pico. I ricercatori di sicurezza hanno analizzato ed esposto le minacce di MSSocket nel 2019.
In 2021, Xiamen Meiya Pico è stata ha sanzionato dall'Ufficio di Controllo degli Asset Esterni (OFAC). Secondo la designazione, l'azienda cinese rappresenta una minaccia significativa per la sicurezza nazionale degli Stati Uniti a causa del suo ruolo nello sviluppo e nella distribuzione di tecnologie di sorveglianza. L'OFAC sostiene che Xiamen Meiya Pico facilita abusi dei diritti umani e sostiene gli sforzi di sorveglianza autoritaria.
Se stai leggendo questo, sei già avanti. Resta così con la nostra newsletter.

Randa Moses
Randa Moses è un'editor e giornalista presso Cryptopolitan, dove si occupa di tecnologia, intelligenza artificiale, robotica, criptovalute, truffe e hacking. Opera nel settore delle criptovalute dal 2017. Ha ricoperto ruoli in Forward Protocol, AmaZix e Cryptosomniac. Randa è laureata in Ingegneria Elettrica ed Elettronica presso l'Università di Bradford.
















