点击上方“CSDN”,选择“置顶公众号”

关键时刻,第一时间送达!

昨日,根据卡巴斯基实验室公布的一份报告,研究人员发现了一款相当强悍的恶意软件,名为“Skygofree”的App,能够监视基于位置的录音信息,同时还有一系列其他新功能。

据福布斯等多家媒体报道,该恶意软件是由一家专门售卖监控软件的意大利公司Negg International出售。报告称,该软件已经感染了若干个意大利Android手机用户,并伪装成虚假网站进行传播。

攻击过程

自2014年起,这款恶意软件就持续进行开发,并伪装成Vodafone(英国电信公司)或其他通信运营商的登录网页进行传播。它依赖于五个不同的漏洞获得特权访问权限,能伪装成各种看似没有危险的系统,进入用户设备,并且还能绕过安卓系统自身的安全机制,从而获取设备存储芯片中的通话记录、文字短信、位置信息、日程活动,以及一些与商业相关的信息,甚至还能获取拍照和录像的权限。

恶意程序窃取的权限

简单来讲,Skygofree有如下几个特点:一是在受感染设备处于操作恶意软件的人员特定位置时,能自动记录对话和环境噪音;二是通过滥用安卓系统给残障人士提供的辅助工具,窃取用户在WhatsApp上的聊天记录;三是能使受感染设备连接到攻击者控制的Wi-Fi网络。

此外,Skygofree还有几项高级功能,如反向shell,让攻击者能更好地远程控制受感染的设备,并附带有各类Windows组件,包括反向shell,键盘记录器,以及用户记录Skype对话的机制。

破坏力度

实际上,在卡巴斯基研究人员看来,这款恶意软件的破坏程度将与Pegasus相“媲美”。后者于2016年8月发现,存在于iOS系统中,当时差点感染了阿联酋人权活动人士的手机。简单来讲,Pegasus是由以色列NSO集团开发的全功能间谍平台,用户点击短信内的链接后,攻击者就会利用漏洞,对用户手机“远程越狱”,然后安装间谍软件,对设备进行全面控制。Pegasus还能获取设备中的数据,通过麦克风监听对话,跟踪WhatsApp,Skype,Facebook,Twitter等即时通讯应用中的对话内容。

研究人员在报告Skygofree: Following in the footsteps of HackingTeam详情参考:https://securelist.com/skygofree-following-in-the-footsteps-of-hackingteam/83603/)中写道:“Skygofree Android应用程序是我们见过的最强大的监控软件之一。经过多次迭代开发,它具有了很多的功能。”也就是说,三年的不断进化已经使Skygofree拥有更多新的功能,同时隐蔽性极强。

幕后黑手

随着研究版本中有关h3g.co域名的浮现,直接将矛头指向了注册该域名的意大利公司Negg International,这为经常开发和维护代码的人员提供了价值线索。

伪装成Venafone和Three的恶意程序登录页面

据福布斯报道,“Negg网站的缓存版本显示,该公司提供了网络安全和应用程序开发服务。尽管没有任何有关监视工具的宣传,但却有能为计算机收集证据的功能,另外,还有一个视频提及了如何帮助政府打击犯罪。此外,据了解在2015年,该公司正在寻找Android和iOS软件工程师,要求候选人了解‘恶意软件的动态和静态分析技术’。而在这一年,恰恰是间谍工具最为活跃的一年。”

与此同时,接近监控领域的两名意大利消息人士提到,“不同于Hacking Team、Area、IPS等进行跨国合作的公司,Negg是一家主要跟意大利的检察官合作的小公司。”

尽管目前Negg公司尚未针对此事作出回应,但一旦有关消息确凿,将无疑成为继上述2016年恶意软件攻击事件的“再一力作”。

总结

要解决恶意软件带来的问题,就首先要了解它为什么会出现,以及人们利用恶意软件要实现什么目的。虽然Skygofree恶意软件仅在意大利发现,但卡巴斯基研究人员Vicente Diaz认为,世界各地的政府可能会加强通过这种方式窥探智能设备的投入。“即使这种情况并不普遍,但这种由政府资助的间谍活动未来肯定会由移动设备开始。 ”

而严格意义来讲,多数用户受到该类软件攻击的可能性较小,更应该时刻关注所访问的网站地址,并尽量从官方应用商店安装软件。

安卓恶意软件Skygofree爆发,连你的照片都能监控到相关推荐

  1. 【摘要】HinDroid:一个基于异质图的安卓恶意软件智能检测系统

    作者: 摘要: 安卓恶意软件爆发式增长,其对智能机用户的损害情况也日益严峻.网安领域中,对安卓恶意软件的检测已经变得越来越重要.安卓恶意软件日益增长的复杂性呼吁新的防御技术,能够对抗新的威胁,并使其难 ...

  2. 赛门铁克卸载工具_神奇的安卓恶意软件 xHelper:自卸载且无法删除

    聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士团队赛门铁克表示,近半年来出现的一款安卓恶意软件 xHelper迄今为止已经感染了4.5万台安卓设备.由于它具有自卸载机制,因此几乎不可能被删除 ...

  3. 华为确认与三家EDA公司停止合作;开源安卓恶意软件窃取用户隐私信息;三星高通回应7纳米EUV工艺问题……...

    关注并标星星CSDN云计算 极客头条:速递.最新.绝对有料.这里有企业新动.这里有业界要闻,打起十二分精神,紧跟fashion你可以的! 每周三次,打卡即read 更快.更全了解泛云圈精彩news g ...

  4. paper—基于 GCN 的安卓恶意软件检测模型

    目录 摘要 一.引言 二.基础概念与相关工作 2.1 静态检测 2.2 动态检测 2.3 图卷积神经网络及函数调用图 2.3.1 函数调用图 2.3.2 图卷积神经网络及图嵌入 三.基于敏感API调用 ...

  5. android存储文件数据恢复,安卓手机内置储存中的照片误删怎么恢复

    科技迅速发展随之而来的是人们生活习惯的改变,手机从一个简单的交流工具,变成生活中必备品,手机购物.手机支付.手机传送文件浏览网页.手机分享视频.手机拍照.手机里面满满的簇拥了太多的东西,定期清理的必然 ...

  6. 查找 android 恶意软件,安卓恶意软件分析: 剖析 Hydra Dropper

    原标题:安卓恶意软件分析: 剖析 Hydra Dropper Hydra 是另一个针对银行的安卓木马变种. 它使用"覆盖"手段来窃取信息,这种手法与阿努比斯(Anubis)很像. ...

  7. android找回内存,安卓手机自带内存丢失了照片怎么恢复

    易数手机数据恢复软件是一款真正可以恢复安卓手机数据的软件:支持手机自带内存及内存卡的恢复,并且软件操作并不复杂,普通用户完全可以按照软件的提示一步一步操作,将丢失的照片.视频等数据找回来. 据统计,我 ...

  8. 软件测试自学摄影审美,APP测评 | 朋友圈那些好看的照片都是怎么来的??

    原标题:APP测评 | 朋友圈那些好看的照片都是怎么来的?? The Beginning 每次在朋友圈都能看到许多很好看的照片or视频 却苦恼自己拍不出来? 悄悄告诉你们 拍照很重要 后期也是不容忽视 ...

  9. 福昕pdf编辑器 android,机PDF编辑器安卓/iOS哪家强?职场达人都在用

    原标题:机PDF编辑器安卓/iOS哪家强?职场达人都在用 手机PDF文件怎么打开编辑?相信大家在工作或学习中遇到PDF文件的问题,因为手机上没有自带的PDF编辑工具,所以需要借助第三方PDF应用处理. ...

最新文章

  1. Java Web学习计划
  2. 【原译】简单的Malloc实现
  3. 经典shell面试题整理
  4. Python爬虫开发:requests库的使用--https协议的问题解决
  5. SAP Spartacus 服务器端渲染的单步调试
  6. 继Science发文后,Nature也发文评论曹雪涛“误用图片”调查结果
  7. 第二章 信息的表示和处理
  8. 后端CORS解决跨域问题
  9. uber_像Uber这样的Android Google地图样式
  10. VS真难用:好好的编译工程,换个机器完全不能编译;换高版本还是不能编译
  11. Unity StanderShader系列1---ForwardBase源码解析
  12. windows的消息传递--消息盒子
  13. BZOJ 3240 [Noi2013] 矩阵游戏 题解
  14. 小米会成为三星没落的因素吗?
  15. 数据预处理——归一化标准化
  16. java使用cxf调用https方式的webservice
  17. DVWA——XSS(Reflected)——多种方法实现+详细步骤图解+获取cookie的利用过程演示
  18. 【C#视频】——循环
  19. 充满春天气息的公众号文章
  20. 端口扫描器(masscan)

热门文章

  1. 2021年中国一次性个人防护装备市场趋势报告、技术动态创新及2027年市场预测
  2. eclipse快捷键大全---分操作归纳
  3. HDFS与MapReduce
  4. 漏洞升级?黑客可利用 Spring 框架漏洞部署 Mirai 恶意软件
  5. 要想拿到字节50k*16薪,你还需要做什么?
  6. CRUD 还能这么玩?
  7. SpringBoot 如何防御 CSRF 攻击?
  8. 做开源 18 年,他想把中国开源带向世界 | 人物志
  9. JavaScript:对象都是这样生成的!
  10. iPhone 12再陷“信号门”:用户称每天需多次重启恢复;蚂蚁集团打新资金退款如期到账;Mutt 2.0 发布|极客头条