Neu entdeckte PhoneSpy-Spyware, die bereits über infiziert ist 1000 Telefone
Mehr als 1,000 Android-Geräte wurden mit der neuen PhoneSpy-Spyware infiziert, die heimlich Audio und Video in Echtzeit aufzeichnet, stiehlt Dateien und führt viele andere Spyware-Aktionen durch, gemäß nach Zimperium. Die Malware richtet sich in erster Linie an südkoreanische Benutzer.
In Summe, die Forscher fanden 23 Apps, die heimlich Spyware auf Benutzern installiert haben’ Geräte. Darunter waren Yoga-Begleiter-Apps, Kakao Talk-Messenger, Bildergalerie-Browser, Fotobearbeitungstool und mehr.
Während der Installation, solche Anwendungen verlangen vom Opfer, zahlreiche Berechtigungen zu erteilen, aber das ist das einzige, was beim Benutzer Verdacht erregen kann – Andernfalls, TelefonSpion verhält sich heimlich.
Malware fragt nach Berechtigungen
Zimperium Experten fanden keine Hinweise darauf, dass infizierte Anwendungen verfügbar sind auf Google Play oder andere App-Stores. Deshalb, sie vermuten, dass sich PhoneSpy durch Verkehrsumleitung oder Social Engineering verbreitet.
Infizierte Anwendungen
Die Spyware, die in solche Anwendungen integriert ist und eine breite Palette von Funktionen und Spionagefunktionen bietet. Im Wesentlichen, PhoneSpy funktioniert wie ein Remote-Access-Trojaner (RATTE) das Befehle von seinen Betreibern empfängt und ausführt, um Daten zu sammeln und zu stehlen und mehr. So, PhoneSpy kann:
- Sammeln Sie eine vollständige Liste der installierten Anwendungen;
- Zugangsdaten per Phishing stehlen (die Malware hat Vorlagen für Facebook, Instagram, Kakao, und Google);
- Bilder stehlen;
- Standorte per GPS verfolgen;
- SMS-Nachrichten stehlen;
- Telefonkontakte stehlen;
- Anrufprotokolle stehlen;
- Audio in Echtzeit aufnehmen;
- Nehmen Sie Videos in Echtzeit mit der Front- und Rückkamera des Geräts auf;
- Greifen Sie auf die Kamera zu, um Fotos mit der vorderen und hinteren Kamera aufzunehmen;
- SMS an eine vom Angreifer kontrollierte Telefonnummer mit einem vom Angreifer kontrollierten Text senden;
- Informationen über das Gerät abrufen (IMEI, Marke, Gerätename, Android-Version);
- Verbergen Sie Ihre Anwesenheit im System, indem Sie Ihr Symbol ausblenden.
Lass mich dich daran erinnern, dass wir das auch geschrieben haben Windows-Exploits und Teufelsauge Spyware wird mit dem israelischen Unternehmen in Verbindung gebracht Candiru.