Android病毒正以一种前所未见的方式监视用户

文章来源:绿盟市场 时间:2018-01-18 11:01


Android生态系统不断受到新型恶意软件的攻击,现在,卡巴斯基的安全专家发现了一种病毒,与已知的网络感染相比,它以一种前所未见的方式监视着用户。


卡巴斯基说,尽管去年年底发现了感染的迹象,但Skygofree至少在2014年就已经出现了。

Skygofree通常会在假冒的移动运营商网站上等待受害者,因为恶意软件伪装成预装应用程序的更新,这些应用程序通常是从运营商购买的智能手机上发布的。Skygofree感染的应用程序承诺提供更快的互联网速度,试图诱使访问者下载它们。

“如果用户受了诱惑并且下载了木马,就会弹出一个通知,说明安装程序正在进行中,然后从用户那里隐藏自己,再请求命令服务器的进一步指令。根据不同的反应,它可以下载各种各样的有效载荷——攻击者几乎每一次都有办法,”卡巴斯基说,并补充说到目前为止发现的所有感染都在意大利。


恶意软件功能


就恶意软件对你的设备所能做的事情而言,有非常复杂和先进的监视功能,比如跟踪手机的位置,并在到达某一地点时启用音频记录。这可以用于网络间谍活动,因为受感染的设备可以在电话的所有者位于黑客监控的关键位置(例如公司总部的首席执行官)的私人会议中开始录制音频。

此外,Skygofree可以将设备连接到由攻击者跟踪的Wi-Fi网络,从而收集有关访问网站,密码甚至信用卡数据的信息。

它可以监控即时通讯应用程序,如Facebook Messenger,Skype和WhatsApp,并使用手机的无障碍服务窃取对话。

而最糟糕的事情之一就是每次开启设备时都要用前置摄像头拍照。

需要知道的是,恶意软件还没有进入到谷歌Play商店,这再次强调了从你可以信任的来源下载应用程序是多么重要。


更多