image

Swing VPN beschuldigd van uitvoeren ddos-aanvallen via telefoons gebruikers

maandag 19 juni 2023, 17:21 door Redactie, 4 reacties

Vpn-provider Swing VPN is beschuldigd van het uitvoeren van ddos-aanvallen via de telefoons van gebruikers. Een beveiligingsonderzoeker ontdekte verdacht verkeer dat via de vpn-app plaatsvond. Daarbij werden er requests verstuurd naar een website die de gebruiker nooit had gebruikt en data bevatte die voor een grote belasting van de betreffende site zorgde. De request in kwestie werd elke tien seconden naar de website gestuurd.

Voor het bepalen van de doelwitten downloadt de app een configuratiebestand. Daarbij leken voornamelijk organisaties in Turkmenistan doelwit te zijn. Het waargenomen gedrag doet zich alleen voor bij de Androidversie van de app, niet bij de iOS-versie. "Swing VPN - Fast VPN Proxy" voor Android telt meer dan vijf miljoen downloads. Verder valt op dat de app in de Apple App Store onder een andere naam wordt aangeboden dan bij de Google Play Store het geval is.

Swing VPN lijkt ook geen website te hebben en is ook nog niet met een reactie gekomen. Vpn-provider Tor Guard heeft het onderzoek inmiddels aangegrepen om gebruikers via een bericht op Twitter voor gratis vpn-diensten zoals Swing VPN te waarschuwen.

Reacties (4)
19-06-2023, 20:12 door Anoniem
"Gratis VPN dienst". Daar zit het em al.
20-06-2023, 11:42 door Anoniem
De app is nog steeds operationeel op de Google Play Store, dat zegt niet alleen veel over SwingVPN, maar ook over hoe serieus de tech gigant beveiliging neemt...
Ik heb ook een keer een malafide app gerapporteert, die app staat er na een jaar nog steedsz erg laks.
20-06-2023, 12:48 door Anoniem
Door Anoniem: De app is nog steeds operationeel op de Google Play Store, dat zegt niet alleen veel over SwingVPN, maar ook over hoe serieus de tech gigant beveiliging neemt...
Ik heb ook een keer een malafide app gerapporteert, die app staat er na een jaar nog steedsz erg laks.

Nu denk ik even zonder enige kennis over het process van Google, maar zou het kunnen dat de app volgens hun systeem prima is terwijl de echte payload pas begint te lopen op het moment dat het aan bepaalde voorwaarden voldoet?

Dan ziet Google er dus geen issue in maar houd het zich schuil juist om te voorkomen dat het gedetecteerd wordt.

Nogmaals gewoon een gedachte tijdens mijn broodje pindakaas.
22-06-2023, 17:59 door Anoniem
Door Anoniem:
Door Anoniem: De app is nog steeds operationeel op de Google Play Store, dat zegt niet alleen veel over SwingVPN, maar ook over hoe serieus de tech gigant beveiliging neemt...
Ik heb ook een keer een malafide app gerapporteert, die app staat er na een jaar nog steedsz erg laks.

Nu denk ik even zonder enige kennis over het process van Google, maar zou het kunnen dat de app volgens hun systeem prima is terwijl de echte payload pas begint te lopen op het moment dat het aan bepaalde voorwaarden voldoet?

Dan ziet Google er dus geen issue in maar houd het zich schuil juist om te voorkomen dat het gedetecteerd wordt.

Nogmaals gewoon een gedachte tijdens mijn broodje pindakaas.

In het onderzoek wordt gemeld dat de web requests op de sites in de configuratie direct beginnen nadat de app is geinstalleerd. Zelfs als je het privacy statement aan het lezen bent en deze nog niet goedgekeurd hebt, begint het al. Dat lijkt mij dan sowieso een goede reden om de app van de store te verwijderen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.