1. Новости
Заметки пользователей
19.01.2018 15:58
PDF
1569
2

Skygofree  –  зловред, который хорошо слышит и ориентируется на местности

Сложное многофункциональное ПО, разработанное для целенаправленной слежки с помощью мобильных устройств, обнаружили эксперты "Лаборатории Касперского".

Как сообщает пресс-служба компании, вредоносный имплант Skygofree, активен, по меньшей мере, с 2014 года и наделён функциями, которые никогда
не встречались в мобильных зловредах ранее.

Так, Skygofree способен "подслушивать" разговоры и улавливать звук, как только девайс окажется в конкретном месте, интересующем злоумышленников. Помимо этого, он может красть сообщения из WhatsApp и подключать устройство к Wi-Fi сети, которую контролируют атакующие. Специалисты насчитали в Skygofree  48 различных функций.

Skygofree "умеет" делать фотографии и снимать видео, перехватывать телефонные звонки и SMS, собирать информацию о местоположении, событиях в календаре и данные, хранящиеся в памяти устройства. В этом шпионском ПО есть даже специальная функция, которая позволяет обходить технологию энергосбережения, разработанную одним из ведущих производителей мобильных устройств: имплант добавляет себя в список защищенных приложений, благодаря чему при выключении экрана его работа не сворачивается автоматически.

Несмотря на то, что Skygofree ориентирован в первую очередь на мобильные устройства, исследователи также обнаружили несколько модулей для платформы Windows.

Распространяется зловред через веб-страницы, имитирующие сайты ведущих мобильных операторов. По данным "Лаборатории Касперского", к настоящему моменту насчитывается несколько жертв Skygofree, и все они находятся в Италии.

"Мобильные зловреды  столь высокого уровня крайне сложно обнаружить и заблокировать, так что злоумышленники могут развернуть масштабную слежку, даже не вызывая подозрения у пользователей. Проанализировав код этого ПО и всю связанную с ним инфраструктуру, мы можем с большой долей уверенности сказать, что за ним стоит итальянская IT-компания, разрабатывающая решения для слежки, аналогичная HackingTeam", – отметил Алексей Фирш, антивирусный эксперт "Лаборатории Касперского".

2 комментариев
Оставлять комментарии могут только авторизованные пользователи
Robot_NagNews
Robot_NagNews
Материал: Новый вирус, разработанный для целенаправленной слежки с помощью мобильных устройств, обнаружили эксперты “Лаборатории Касперского”. Полный текст
fhunter
fhunter
[quote]Распространяется Skygofree через сайты, имитирующие реальные сайты ведущих мобильных операторов. На таких ресурсах пользователю предлагают установить малварь под видом обновления, которое якобы повысит скорость мобильного доступа к интернету. Если пользователь попадается на удочку и скачивает «обновление»[/quote]Так что - само не ставится.