您当前位置:首页 > 资讯中心 > 信息安全

卡巴斯基发现较强Android木马:间谍公司造、手机秒变监视器

卡巴斯基实验室日前宣布,目前发现一款较强大和较先进的间谍软件工具之一“Skygofree”,它使黑客能够远程控制受感染的设备。Android间谍软件“Skygofree”是专为有针对性的监控而设计的,被用来作为网络武器,在过去的四年里一直针对大量用户。

Skygofree:强大的Android间谍软件工具

用户的设备一旦被感染,Skygofree将隐藏其图标并启动后台服务,以隐藏用户的进一步操作;它还具有自我保护功能,防止服务被禁用。

据研究人员发布的技术细节,Skygofree包含多个漏洞利用来提升root访问权限,赋予它在被感染的Android设备上,执行较复杂有效载荷的能力。

卡巴斯基解释称,Skygofree的控制(C&C)服务器还允许攻击者远程捕获图片和视频,抓取通话记录、短信、WhatsApp等IM聊天记录,以及监控用户的地理位置、日历事件和存储在设备内存中的任何信息。

除此之外,Skygofree还可以在受感染设备位于指定位置时,通过麦克风录制音频,并且可以强制设备连接受攻击者控制的Wi-Fi网络,从而实现中间人攻击。Skygofree还有一项特殊功能,可以避免在中国制造的华为设备上使用省电技术,将其添加到“受保护应用”列表中,以便在屏幕关闭时不会自动关闭。

Skygofree间谍软件来自意大利IT公司?

卡巴斯基实验室研究人员认为,这个移动监控工具背后的黑客自2014年以来一直活跃在意大利,这个臭名昭着的“黑客团队”(Hacking Team)是世界上间谍软件交易大户之一。

卡巴斯基没有提供可能被感染的Android设备的数量,感染数量似乎相对较小,几个感染者都位于意大利。

为防止被感染,ISEC实验室提醒用户避免通过第三方网站,或通过短信、电子邮件提供的链接下载应用程序。

   来源:安全内参
作者:grabsun - 发布时间:2018-01-19 - 点击量:2393
上一篇:金雅拓和波尼蒙研究所调研:各国对待云数据保护的态度差异较大 下一篇:手机应用“窥私”再遭吐槽:12306卖票还要看相册
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们