El software espía PhoneSpy recién descubierto ya está infectado 1000 Los telefonos
Mas que 1,000 Los dispositivos Android han sido infectados con el nuevo software espía PhoneSpy, que graba en secreto audio y video en tiempo real, roba archivos y realiza muchas otras acciones de software espía, según a Zimperium. El malware está dirigido principalmente a usuarios de Corea del Sur..
En total, los investigadores encontraron 23 aplicaciones que instalan en secreto software espía en los usuarios’ dispositivos. Entre ellos se encontraba la aplicación complementaria de yoga, Mensajero Kakao Talk, navegador de galería de imágenes, herramienta de edición de fotos y más.
Durante la instalación, tales aplicaciones piden a la víctima que otorgue numerosos permisos, pero esto es lo único que puede despertar sospechas en el usuario – de otra manera, PhoneSpy se comporta sigilosamente.
El malware solicita permisos
Zimperium Los expertos no encontraron ninguna evidencia de que las aplicaciones infectadas estén disponibles en Google Play u otras tiendas de aplicaciones. Por lo tanto, sospechan que PhoneSpy se está propagando a través de la redirección del tráfico o la ingeniería social.
Aplicaciones infectadas
El software espía integrado en dichas aplicaciones y ofrece una amplia gama de características y funciones de espionaje.. En esencia, PhoneSpy funciona como un troyano de acceso remoto (RATA) que recibe y ejecuta comandos de sus operadores para recopilar y robar datos y más. Asi que, PhoneSpy puede:
- recopilar una lista completa de aplicaciones instaladas;
- robar credenciales mediante phishing (el malware tiene plantillas para Facebook, Instagram, Cacao, y Google);
- robar imágenes;
- rastrear ubicaciones a través de GPS;
- robar mensajes SMS;
- robar contactos telefónicos;
- robar registros de llamadas;
- grabar audio en tiempo real;
- grabar video en tiempo real usando las cámaras frontal y trasera del dispositivo;
- acceder a la cámara para tomar fotos con las cámaras frontal y trasera;
- enviar SMS a un número de teléfono controlado por el atacante con un texto controlado por el atacante;
- recuperar información sobre el dispositivo (IMEI, marca, nombre del dispositivo, versión de Android);
- ocultar su presencia en el sistema ocultando su icono.
Déjame recordarte que también escribimos eso Explotaciones de Windows y DevilsEye el software espía está asociado con la empresa israelí Candiru.