Çocuk takip uygulaması gibi görünen ancak gerçekte bir casus yazılım olan Catwatchful, yaşadığı güvenlik açığıyla hem yöneticisini hem de binlerce kullanıcısını açığa çıkardı. Güvenlik araştırmacısı Eric Daigle tarafından keşfedilen açık sayesinde, 62 binden fazla kullanıcının e-posta adresleri ve şifreleri, uygulama kurbanlarının ise telefon içerikleri dahil pek çok kişisel verisi sızdırıldı.
Kurbanlar izlenmiş, verileri çalınmış
Casus yazılımın, kullanıcılarının fiziksel erişimle kurbanın telefonuna yüklediği ve ardından mesajlar, fotoğraflar, canlı konum bilgileri, mikrofon kayıtları ve kamera görüntüleri gibi içeriklere uzaktan eriştiği ortaya çıktı. Kurbanlardan elde edilen veriler Uygulamanın kontrol paneline yükleniyordu.
Latin Amerika hedef alınmış
Haziran 2025 itibarıyla sızan verilere göre Catwatchful; Meksika, Kolombiya, Hindistan, Peru, Arjantin, Ekvador ve Bolivya gibi ülkelerdeki cihazları hedef aldı. Kayıtlar arasında 2018 yılına kadar uzanan veriler yer aldı.
Yasaya aykırı ve etik dışı kullanım
Catwatchful gibi uygulamalar uygulama mağazalarından yasaklı. Sadece kurbanın rızası dışında telefonuna fiziksel olarak yerleştirilebiliyor. Bu tarz yazılımlar, genellikle partnerler veya eşler tarafından kötüye kullanıldığı için “eş takip yazılımları” kategorisinde değerlendiriliyor ve pek çok ülkede yasal olarak suç teşkil ediyor.
Saldırıya uğrayan şirketin yöneticisi deşifre edildi
Veritabanı sızıntısı, casus yazılımın arkasındaki ismi de açığa çıkardı. Uruguaylı geliştirici Omar Soca Charcov, Catwatchful operasyonunun sorumlusu olarak kayıtlara geçti.
Güvenlik uzmanları, bu tür yazılımların kullanıcı mahremiyetine yönelik ciddi tehdit oluşturduğunu ve giderek yaygınlaştığını belirtiyor.
