«Лаборатория Касперского» нашла шпионское ПО для подслушивания разговоров пользователей

17 янв 2018 15:40 #65276 от ICT
Эксперты «Лаборатории Касперского» обнаружили сложное многофункциональное ПО для целенаправленной слежки с помощью мобильных устройств. Вредоносный имплант, получивший название Skygofree, активен по меньшей мере с 2014 года и содержит некоторые функции, которые никогда не встречались в мобильных зловредах ранее. К примеру, Skygofree способен «подслушивать» разговоры и улавливать звук, как только устройство окажется в конкретном месте, интересующем злоумышленников. Помимо этого, он может красть сообщения в мессенджере WhatsApp и подключать устройство к Wi-Fi сети, которую контролируют атакующие. Всего специалисты насчитали в нем 48 различных функций. Skygofree также способен делать фотографии и снимать видео, перехватывать телефонные звонки и SMS, собирать информацию о местоположении, событиях в календаре и данные, хранящиеся в памяти устройства. В этом шпионском ПО есть даже специальная функция, которая позволяет обходить технологию энергосбережения, разработанную одним из ведущих производителей мобильных устройств: имплант добавляет себя в список защищенных приложений, благодаря чему при выключении экрана его работа не сворачивается автоматически. Несмотря на то, что Skygofree ориентирован в первую очередь на мобильные устройства, исследователи также обнаружили несколько модулей для платформы Windows. Распространяется зловред через веб-страницы, имитирующие сайты ведущих мобильных операторов. По данным «Лаборатории Касперского», к настоящему моменту насчитывается несколько жертв Skygofree, все они находятся в Италии. «Мобильных зловредов столь высокого уровня крайне сложно обнаружить и заблокировать, так что злоумышленники могут развернуть масштабную слежку, даже не вызывая подозрения у пользователей. Проанализировав код этого ПО и всю связанную с ним инфраструктуру, мы можем с большой долей уверенности сказать, что за ним стоит итальянская IT-компания, разрабатывающая решения для слежки, аналогичнаяHackingTeam», – отметил Алексей Фирш, антивирусный эксперт «Лаборатории Касперского». Защитные решения «Лаборатории Касперского» детектируют версии Skygofree для Android как HEUR:Trojan.AndroidOS.Skygofree.a и HEUR:Trojan.AndroidOS.Skygofree.b, а образцы для Windows как UDS:DangerousObject.Multi.Generic. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    «Лаборатория Касперского» нашла сложное шпионское ПО, заражающее жертв через роутеры25.47Вторник, 13 марта 2018
    «Лаборатория Касперского» нашла невероятно многофункционального Android-троянца17.39Среда, 20 декабря 2017
    «Лаборатория Касперского» нашла сложного и крайне избирательного шифровальщика17.39Понедельник, 07 мая 2018
    «Лаборатория Касперского» нашла уязвимости в промышленном интернете вещей от Moxa17.2Вторник, 22 января 2019
    "Мышефон". "Лаборатория Касперского" нашла подопытного оператора для тестирования недоработанной ОС17.2Понедельник, 13 ноября 2023
    «Лаборатория Касперского» обнаружила новую угрозу для пользователей мобильных устройств14.46Четверг, 04 августа 2016
    «Лаборатория Касперского»: кибервымогатели переключились с обычных пользователей на банки и бизнес14.46Среда, 05 апреля 2017
    «Лаборатория Касперского»: спамеры используют тему блокчейна для обмана пользователей14.46Пятница, 03 ноября 2017
    «Лаборатория Касперского»: средневзвешенный урон пользователей Рунета от финансовых кибератак равняется $8014.31Четверг, 25 декабря 2014
    "Лаборатория Касперского" откроет в Швейцарии центр разработки ПО и обработки данных пользователей14.31Вторник, 15 мая 2018

    Мы в соц. сетях