Äskettäin löydetyt PhoneSpy-vakoiluohjelmat ovat jo saaneet tartunnan 1000 Puhelimet
Enemmän kuin 1,000 Android-laitteet ovat saaneet uuden PhoneSpy-vakoiluohjelman, joka tallentaa salaa ääntä ja videota reaaliajassa, varastaa tiedostoja ja suorittaa monia muita vakoiluohjelmia, mukaan Zimperiumiin. Haittaohjelma on suunnattu ensisijaisesti eteläkorealaisille käyttäjille.
Yhteensä, tutkijat löysivät 23 sovelluksia, jotka asensivat salaa vakoiluohjelmia käyttäjiin’ laitteet. Niiden joukossa oli Jooga-kumppanisovellus, Kakao Talk messenger, kuvagallerian selain, kuvankäsittelytyökalu ja paljon muuta.
Asennuksen aikana, tällaiset hakemukset pyytävät uhria myöntämään useita lupia, mutta tämä on ainoa asia, joka voi herättää käyttäjässä epäilyksiä – muuten, PhoneSpy käyttäytyy salaperäisesti.
Haittaohjelma pyytää lupia
Zimperium Asiantuntijat eivät löytäneet todisteita siitä, että tartunnan saaneita sovelluksia olisi saatavilla Google Play tai muut sovelluskaupat. Siksi, he epäilevät PhoneSpyn leviävän liikenteen uudelleenohjauksen tai sosiaalisen manipuloinnin kautta.
Tartunnan saaneet sovellukset
Tällaisiin sovelluksiin sisäänrakennettu vakoiluohjelma tarjoaa laajan valikoiman ominaisuuksia ja vakoilutoimintoja. Pohjimmiltaan, PhoneSpy toimii kuin etäkäyttötroijalainen (ROTTA) joka vastaanottaa ja suorittaa operaattoreiltaan komennot kerätä ja varastaa tietoja ja paljon muuta. Niin, PhoneSpy voi:
- kerätä täydellinen luettelo asennetuista sovelluksista;
- varastaa tunnistetietoja tietojenkalastelulla (haittaohjelmalla on malleja Facebook, Instagram, Kaakao, ja Google);
- varastaa kuvia;
- seurata paikkoja GPS:n avulla;
- varastaa tekstiviestejä;
- varastaa puhelimen yhteystietoja;
- varastaa puhelulokeja;
- tallentaa ääntä reaaliajassa;
- tallentaa videota reaaliajassa käyttämällä laitteen etu- ja takakameroita;
- käyttää kameraa ottaaksesi kuvia etu- ja takakameroilla;
- lähettää tekstiviestin hyökkääjän hallitsemaan puhelinnumeroon hyökkääjän hallitsemalla tekstillä;
- hakea tietoja laitteesta (IMEI, brändi, laitteen nimi, Android-versio);
- piilota läsnäolosi järjestelmässä piilottamalla kuvake.
Muistutan, että kirjoitimme myös sen Windows hyödyntää ja DevilsEye vakoiluohjelmat liittyvät israelilaiseen yritykseen Candiru.