電子遊戲

服務中心
當前位置: 電子遊戲 > 服務中心 >
卡巴斯基發現最強Android木馬:間諜公司造、手機秒變監視器_通信世界網

  用戶的設備一旦被感染,Skygofree将隐藏其圖标并啟動後台服務,以隐藏用戶的進一步操作;它還具有自我保護功能,防止服務被禁用。

  據研究人員發布的技術細節,Skygofree包含多個漏洞利用來提升root訪問權限,賦予它在被感染的Android設備上,執行最複雜有效載荷的能力。

  卡巴斯基解釋稱,Skygofree的控制(C&C)服務器還允許攻擊者遠程捕獲圖片和視頻,抓取通話記錄、短信、WhatsApp等IM聊天記錄,以及監控用戶的地理位置、日曆事件和存儲在設備内存中的任何信息。

  除此之外,Skygofree還可以在受感染設備位于指定位置時,通過麥克風錄制音頻,并且可以強制設備連接受攻擊者控制的Wi-Fi網絡,從而實現中間人攻擊。Skygofree還有一項特殊功能,可以避免在中國制造的華為設備上使用省電技術,将其添加到“受保護應用”列表中,以便在屏幕關閉時不會自動關閉。

  卡巴斯基實驗室研究人員認為,這個移動監控工具背後的黑客自2014年以來一直活躍在意大利,這個臭名昭着的“黑客團隊”(Hacking Team)是世界上間諜軟件交易大戶之一。

  卡巴斯基沒有提供可能被感染的Android設備的數量,感染數量似乎相對較小,幾個感染者都位于意大利。

  為防止被感染,ISEC實驗室提醒用戶避免通過第三方網站,或通過短信、電子郵件提供的鍊接下載應用程序。



相關閱讀:電子遊戲