<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Catwatchful &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/catwatchful/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Thu, 03 Jul 2025 06:16:33 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>Catwatchful &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Витік даних розкрив шпигунське ПЗ Catwatchful, яке стежить за тисячами телефонів</title>
		<link>https://cybercalm.org/shpygunske-pz-catwatchful/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Thu, 03 Jul 2025 06:20:21 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Catwatchful]]></category>
		<category><![CDATA[бекдор]]></category>
		<category><![CDATA[викрадення даних]]></category>
		<category><![CDATA[Смартфони]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<category><![CDATA[шпигунське ПЗ]]></category>
		<guid isPermaLink="false">http://cybercalm.org/?p=92105</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/08/03090634/android-stalkerware-vulnerabilities.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shpygunske-pz-catwatchful/">Витік даних розкрив шпигунське ПЗ Catwatchful, яке стежить за тисячами телефонів</a></p>
<p>Уразливість у безпеці прихованого Android-шпигуна під назвою Catwatchful призвела до викриття тисяч його користувачів, включаючи адміністратора системи. Дослідник кібербезпеки Ерік Дейгл виявив цю помилку, яка спричинила витік повної бази даних електронних адрес і паролів у відкритому текстовому файлі, які клієнти Catwatchful використовують для доступу до викрадених з телефонів жертв даних, &#8211; повідомляє Techcrunch. Що таке [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shpygunske-pz-catwatchful/">Витік даних розкрив шпигунське ПЗ Catwatchful, яке стежить за тисячами телефонів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/08/03090634/android-stalkerware-vulnerabilities.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shpygunske-pz-catwatchful/">Витік даних розкрив шпигунське ПЗ Catwatchful, яке стежить за тисячами телефонів</a></p>
<p>Уразливість у безпеці прихованого Android-шпигуна під назвою Catwatchful призвела до викриття тисяч його користувачів, включаючи адміністратора системи.<span id="more-92105"></span></p>
<p>Дослідник кібербезпеки Ерік Дейгл виявив цю помилку, яка спричинила витік повної бази даних електронних адрес і паролів у відкритому текстовому файлі, які клієнти Catwatchful використовують для доступу до викрадених з телефонів жертв даних, &#8211; повідомляє <a href="https://techcrunch.com/2025/07/02/data-breach-reveals-catwatchful-stalkerware-spying-on-thousands-android-phones/" target="_blank" rel="noopener">Techcrunch</a>.</p>
<h2>Що таке Catwatchful</h2>
<p><strong>Catwatchful</strong> &#8211; це шпигунське програмне забезпечення, яке маскується під додаток для батьківського контролю. Розробники стверджують, що програма &#8220;невидима і не може бути виявлена&#8221;, водночас завантажуючи приватний контент з телефона жертви на панель керування, доступну особі, яка встановила додаток.</p>
<p>Викрадені дані включають:</p>
<ul>
<li>Фотографії жертв</li>
<li>Повідомлення</li>
<li>Дані геолокації в реальному часі</li>
<li>Записи з мікрофона</li>
<li>Доступ до передньої та задньої камер</li>
</ul>
<h2>Масштаб проблеми</h2>
<p>Такі шпигунські додатки, як Catwatchful, заборонені в офіційних магазинах додатків і потребують фізичного доступу до телефона для встановлення. Саме тому їх часто називають &#8220;<a href="https://cybercalm.org/shho-take-dodatky-dlya-kiberperesliduvannya-ta-yak-yih-vyyavyty-porady/">сталкерським ПЗ</a>&#8221; через їх використання для незаконного стеження за романтичними партнерами.</p>
<p>За копією бази даних з початку червня, яку переглянув TechCrunch, Catwatchful мав:</p>
<ul>
<li>Понад 62,000 облікових записів клієнтів</li>
<li>Дані з 26,000 пристроїв жертв</li>
<li>Записи, що датуються починаючи від 2018 року</li>
</ul>
<p>Найбільша кількість скомпрометованих пристроїв знаходилася в Мексиці, Колумбії, Індії, Перу, Аргентині, Еквадорі та Болівії.</p>
<h2>Розкриття особистості адміністратора</h2>
<p>База даних Catwatchful також розкрила особистість адміністратора операції &#8211; Омара Соки Чаркова, розробника з Уругваю. Помилка в операційній безпеці призвела до викриття його особистих даних.</p>
<p>Чарков не відповів на запити про коментарі, надіслані англійською та іспанською мовами. TechCrunch запитав, чи знає він про витік даних Catwatchful і чи планує повідомити про інцидент своїх клієнтів.</p>
<h2>Технічні деталі</h2>
<p>Дейгл виявив, що Catwatchful використовує власний API без автентифікації, що дозволяє будь-кому в інтернеті взаємодіяти з базою даних користувачів без входу в систему. Це призвело до викриття всієї бази даних електронних адрес і паролів клієнтів.</p>
<p>Шпигунська програма також використовує Google Firebase для зберігання викрадених даних телефонів жертв, включаючи фотографії та записи навколишнього звуку.</p>
<h2>Реакція компаній</h2>
<p>Після звернення TechCrunch:</p>
<ul>
<li>Веб-компанія, що розміщувала API Catwatchful, призупинила обліковий запис розробника</li>
<li>Google додав нові захисні заходи для <a href="https://cybercalm.org/naskilky-efektyvnyj-google-play-protect/">Google Play Protect</a></li>
<li>Google розпочав розслідування щодо порушення умов обслуговування Firebase</li>
</ul>
<h2>Як виявити та видалити Catwatchful</h2>
<p>Користувачі Android можуть виявити Catwatchful, навіть якщо він прихований, набравши &#8220;<strong>543210</strong>&#8221; на клавіатурі телефонного додатка та натиснувши кнопку виклику. Якщо Catwatchful встановлений, додаток має з&#8217;явитися на екрані.</p>

<a href="https://cdn.cybercalm.org/wp-content/uploads/2019/08/03090803/catwatchful-backdoor-code-1-remove.webp"><img fetchpriority="high" decoding="async" width="447" height="900" src="https://cdn.cybercalm.org/wp-content/uploads/2019/08/03090803/catwatchful-backdoor-code-1-remove.webp" class="attachment-large size-large" alt="catwatchful backdoor code 1 remove" title="Витік даних розкрив шпигунське ПЗ Catwatchful, яке стежить за тисячами телефонів 1"></a>
<a href="https://cdn.cybercalm.org/wp-content/uploads/2019/08/03090800/catwatchful-backdoor-code-2-remove.webp"><img decoding="async" width="447" height="900" src="https://cdn.cybercalm.org/wp-content/uploads/2019/08/03090800/catwatchful-backdoor-code-2-remove.webp" class="attachment-large size-large" alt="catwatchful backdoor code 2 remove" title="Витік даних розкрив шпигунське ПЗ Catwatchful, яке стежить за тисячами телефонів 2"></a>

<p>Цей код є вбудованою функцією бекдору, яка дозволяє тому, хто встановив програму, відновити доступ до налаштувань, коли програму приховано. Цей код також може використовувати будь-хто, щоб перевірити, чи встановлено програму.</p>
<p><strong>Важливо:</strong> Перед видаленням шпигунського ПЗ рекомендується мати план безпеки, оскільки вимкнення може попередити особу, яка його встановила.</p>
<p>Що стосується видалення програми, Cybercalm має загальну <a href="https://cybercalm.org/yak-znajty-ta-vydalyty-shpygunski-programy-na-vashomu-smartfoni-instruktsiya/">інструкцію з видалення шпигунського програмного забезпечення</a> Android, яка може допомогти вам виявити та видалити поширені типи програм для стеження за телефоном, а потім увімкнути різні налаштування, необхідні для захисту вашого пристрою Android.</p>
<h2>Висновки</h2>
<p>Цей інцидент демонструє, що споживче шпигунське програмне забезпечення продовжує поширюватися, незважаючи на схильність до неякісного кодування та порушень безпеки, які викривають як платних клієнтів, так і нічого не підозрюючих жертв ризику витоку даних.</p>
<p>Catwatchful став принаймні п&#8217;ятою шпигунською операцією цього року, яка зазнала витоку даних, що підкреслює системні проблеми в цій галузі.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shpygunske-pz-catwatchful/">Витік даних розкрив шпигунське ПЗ Catwatchful, яке стежить за тисячами телефонів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2019/08/03090634/android-stalkerware-vulnerabilities.jpg" />	</item>
	</channel>
</rss>
