2018年1月24日 星期三

Android平臺現新惡意軟體:監控能力前所未見

根據防毒軟體廠商卡巴斯基週二發佈的公告,他們發現了目前為止監控能力最強的惡意軟體“Skygofree”,卡巴斯基相信這款軟體的第一個版本是在2014年誕生的,最新版本的“Skygofree”擁有48個不同的指令,能依靠技術漏洞繞過Android的安全機制獲得存取權限,該軟體可獲取Android設備上的通話記錄、文本消息、地理位置、音訊、日曆時間和其他儲存在手機上的資訊。



“Skygofree”還能在特定位置下自動開啟手機的錄音功能,另一個“流氓功能”就是透過使用無障礙服務來竊取WhatsApp的通訊消息,而且如果Android設備被感染了,就能讓設備連接由攻擊者控制的Wi-Fi網路。

卡巴斯基留意到有許多網站模仿電信公司的官網,並通過這些網站植入Android惡意軟體,自2015年以來就有駭客這麼幹,不過在2017年更加倡狂。

卡巴斯基的研究人員認為由義大利IT公司開發的Skygofree是他們見過的最強大的監控軟體之一,通過3年間不斷的反覆運算擁有了許多超乎尋常的功能,包括使用多個漏洞獲取root許可權、複雜的負載結構,以及前所未見的監控功能。

根據卡巴斯基KSN統計的資料,目前只有幾個義大利Android用戶受到感染。

資料來源

沒有留言: