安全動(dòng)態(tài)

卡巴斯基:安卓惡意軟件Skygofree監(jiān)控能力前所未有

來源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2018-01-17    瀏覽次數(shù):
 

信息來源:cnBeta

近期,網(wǎng)絡(luò)安全問題日益突出,惡意軟件開發(fā)者們也不斷競爭,有研究人員發(fā)現(xiàn)了一個(gè)新的Android監(jiān)視平臺(tái),監(jiān)視內(nèi)容包括基于位置的錄音信息,該平臺(tái)還擁有其他以前未曾見過的功能。根據(jù)卡巴斯基實(shí)驗(yàn)室于周二公布的一份報(bào)告,“Skygofree”很有可能是一個(gè)具有侵略性的安全類軟件,該軟件是由一家位于意大利的專門售賣監(jiān)控軟件的公司出售的。

該軟件自2014年開始一直持續(xù)在進(jìn)行開發(fā)。它依賴于五個(gè)不同的技術(shù)來獲得特權(quán)訪問權(quán)限,可以繞過Android自身的安全機(jī)制。Skygofree可以從設(shè)備的存儲(chǔ)芯片中獲取通話記錄、文字短信、位置信息、日程活動(dòng)、和一些與商業(yè)相關(guān)的信息,還能獲取拍照和錄像的權(quán)限。

Skygofree還具有這樣一個(gè)功能,當(dāng)用于處在特定的位置時(shí)就自動(dòng)開啟受攻擊手機(jī)的錄音功能,能記錄對(duì)話和環(huán)境噪聲。還有一個(gè)新功能,那就是通過濫用Android系統(tǒng)給殘障人士提供的輔助工具來偷取用戶的WhatsApp聊天記錄。另一個(gè)功能就是能使受攻擊手機(jī)連接由攻擊者控制的無線局域網(wǎng)。

卡巴斯基的研究員在報(bào)告中寫道:“Skygofree Android應(yīng)用程序是我們見過的最強(qiáng)大的監(jiān)控軟件之一。經(jīng)過多次迭代開發(fā),它具有了很多的功能?!?

該報(bào)告稱此惡意軟件已經(jīng)感染了很多意大利的Android手機(jī)用戶。該惡意軟件是通過偽造虛假網(wǎng)站來傳播的。

了解更多:

https://securelist.com/skygofree-following-in-the-footsteps-of-hackingteam/83603/

 
 

上一篇:2018人工智能行業(yè):要樹立正確數(shù)據(jù)觀

下一篇:2018年01月17日 聚銘安全速遞