Een Amerikaan is aangeklaagd, omdat hij slachtoffers dertien jaar lang begluurde met de zelfgemaakte FruitFly-malware. Hij maakte de malware in 2003, die functioneerde tot begin vorig jaar toen beveiligingsbedrijf Malwarebytes hem ontdekte.
Volgens de aanklacht gebruikte de nu 28-jarige Amerikaan de malware om via de webcam slachtoffers te bespioneren. Daar zaten kinderen bij, waardoor de aanklacht ook het vervaardigen van kinderporno vermeldt. Daarnaast ontvreemdde hij wachtwoorden en persoonlijke documenten als medische dossiers en belastingaangiftes. Hij sloeg ook miljoenen foto's op.
De malware stamt uit 2003 en de Amerikaan maakte de malware toen hij 14 was. Het programma bevat daarom antieke code, merkte Malwarebytes op toen het bedrijf de malware vorig jaar ontdekte. Dat bleek onder meer uit de calls die de malware maakte om de webcam aan te spreken. De Amerikaan uit de staat Ohio hield de software wel bij en voegde code toe om de malware draaiende te houden op nieuwe macOS-versies.
Na de ontdekking van Malwarebytes kwam een andere beveiligingsonderzoeker, Patrick Wardle, met een analyse van de backdoor. Daarin vermeldde hij dat FruitFly de indruk wekt dat het is geschreven door een persoon om specifieke individuen in de gaten te houden. De variant die hij bekeek, FruitFly 2, kon toetsaanslagen, schermafbeeldingen en video's vastleggen en op afstand de cursor en het toetsenbord bedienen.
Hij presenteerde zijn bevindingen vorig jaar op Black Hat in Las Vegas. Wardle zegt tegen ZDNet dat FruitFly een voorbeeld is van malware die gericht is om reguliere gebruikers te bespioneren. "Mensen maken zich vaak niet veel zorgen. Zij zeggen 'de Russen' of 'de NSA' en denken dat ze niets te verbergen hebben."