Nyopdaget PhoneSpy-spyware allerede inficeret over 1000 Telefoner
Mere end 1,000 Android-enheder er blevet inficeret med den nye PhoneSpy spyware, som hemmeligt optager lyd og video i realtid, stjæler filer og udfører mange andre spyware-handlinger, ifølge til Zimperium. Malwaren er primært rettet mod sydkoreanske brugere.
I alt, fandt forskerne 23 apps, der hemmeligt installerede spyware på brugere’ enheder. Blandt dem var Yoga companion app, Kakao Talk messenger, billedgalleri browser, fotoredigeringsværktøj og mere.
Under installationen, sådanne ansøgninger beder offeret om at give adskillige tilladelser, men dette er det eneste, der kan vække mistanke fra brugeren – Ellers, PhoneSpy opfører sig snigende.
Malware beder om tilladelser
Zimperium eksperter fandt ingen beviser for, at inficerede applikationer er tilgængelige på Google Play eller andre app-butikker. Derfor, de har mistanke om, at PhoneSpy spreder sig gennem trafikomdirigering eller social engineering.
Inficerede applikationer
Spywaren er indbygget i sådanne applikationer og tilbyder en bred vifte af funktioner og spionfunktioner. I det væsentlige, PhoneSpy fungerer som en Remote Access Trojan (ROTTE) der modtager og udfører kommandoer fra sine operatører om at indsamle og stjæle data og mere. Så, PhoneSpy kan:
- samle en komplet liste over installerede applikationer;
- stjæle legitimationsoplysninger ved hjælp af phishing (malwaren har skabeloner til Facebook, Instagram, Kakao, og Google);
- stjæle billeder;
- spore placeringer via GPS;
- stjæle SMS-beskeder;
- stjæle telefonkontakter;
- stjæle opkaldslogger;
- optage lyd i realtid;
- optag video i realtid ved hjælp af enhedens front- og bagkamera;
- få adgang til kameraet for at tage billeder med front- og bagkameraet;
- sende SMS til et telefonnummer styret af angriberen med en tekst styret af angriberen;
- hente oplysninger om enheden (IMEI, mærke, enhedsnavn, Android version);
- skjule din tilstedeværelse i systemet ved at skjule dit ikon.
Lad mig minde dig om, at vi også skrev det Windows udnytter og DevilsEye spyware er forbundet med det israelske firma Candiru.