安全動(dòng)態(tài)

卡巴斯基:安卓惡意軟件Skygofree監(jiān)控能力前所未有

來(lái)源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2018-01-17    瀏覽次數(shù):
 

信息來(lái)源:cnBeta

近期,網(wǎng)絡(luò)安全問(wèn)題日益突出,惡意軟件開(kāi)發(fā)者們也不斷競(jìng)爭(zhēng),有研究人員發(fā)現(xiàn)了一個(gè)新的Android監(jiān)視平臺(tái),監(jiān)視內(nèi)容包括基于位置的錄音信息,該平臺(tái)還擁有其他以前未曾見(jiàn)過(guò)的功能。根據(jù)卡巴斯基實(shí)驗(yàn)室于周二公布的一份報(bào)告,“Skygofree”很有可能是一個(gè)具有侵略性的安全類(lèi)軟件,該軟件是由一家位于意大利的專(zhuān)門(mén)售賣(mài)監(jiān)控軟件的公司出售的。

該軟件自2014年開(kāi)始一直持續(xù)在進(jìn)行開(kāi)發(fā)。它依賴(lài)于五個(gè)不同的技術(shù)來(lái)獲得特權(quán)訪問(wèn)權(quán)限,可以繞過(guò)Android自身的安全機(jī)制。Skygofree可以從設(shè)備的存儲(chǔ)芯片中獲取通話記錄、文字短信、位置信息、日程活動(dòng)、和一些與商業(yè)相關(guān)的信息,還能獲取拍照和錄像的權(quán)限。

Skygofree還具有這樣一個(gè)功能,當(dāng)用于處在特定的位置時(shí)就自動(dòng)開(kāi)啟受攻擊手機(jī)的錄音功能,能記錄對(duì)話和環(huán)境噪聲。還有一個(gè)新功能,那就是通過(guò)濫用Android系統(tǒng)給殘障人士提供的輔助工具來(lái)偷取用戶的WhatsApp聊天記錄。另一個(gè)功能就是能使受攻擊手機(jī)連接由攻擊者控制的無(wú)線局域網(wǎng)。

卡巴斯基的研究員在報(bào)告中寫(xiě)道:“Skygofree Android應(yīng)用程序是我們見(jiàn)過(guò)的最強(qiáng)大的監(jiān)控軟件之一。經(jīng)過(guò)多次迭代開(kāi)發(fā),它具有了很多的功能?!?

該報(bào)告稱(chēng)此惡意軟件已經(jīng)感染了很多意大利的Android手機(jī)用戶。該惡意軟件是通過(guò)偽造虛假網(wǎng)站來(lái)傳播的。

了解更多:

https://securelist.com/skygofree-following-in-the-footsteps-of-hackingteam/83603/

 
 

上一篇:2018人工智能行業(yè):要樹(shù)立正確數(shù)據(jù)觀

下一篇:2018年01月17日 聚銘安全速遞