תוכנת ריגול חדשה שהתגלתה PhoneSpy כבר נדבקה 1000 טלפונים

יותר מ 1,000 מכשירי אנדרואיד נדבקו בתוכנת הריגול החדשה של PhoneSpy, אשר מקליט בסתר אודיו ווידאו בזמן אמת, גונב קבצים ומבצע פעולות ריגול רבות אחרות, לפי אל זימפריום. התוכנה הזדונית מכוונת בעיקר למשתמשים בדרום קוריאה.

בסך הכל, מצאו החוקרים 23 אפליקציות שהתקינו בחשאי תוכנות ריגול על משתמשים’ מכשירים. ביניהם היו אפליקציית Yoga companion, שליח Kakao Talk, דפדפן גלריית תמונות, כלי לעריכת תמונות ועוד.

תוך כדי התקנה, יישומים כאלה מבקשים מהקורבן להעניק הרשאות רבות, אבל זה הדבר היחיד שיכול לעורר חשד מהמשתמש – אחרת, PhoneSpy מתנהג בגניבה.

תוכנה זדונית מבקשת הרשאות
תוכנה זדונית מבקשת הרשאות

זימפריום מומחים לא מצאו ראיות לכך שיישומים נגועים זמינים ב גוגל Play או חנויות אפליקציות אחרות. לכן, הם חושדים ש-PhoneSpy מתפשט באמצעות הפניית תנועה או הנדסה חברתית.

יישומים נגועים
יישומים נגועים

תוכנת הריגול המובנית ביישומים כאלה ומציעה מגוון רחב של תכונות ופונקציות ריגול. בעצם, PhoneSpy עובד כמו טרויאני גישה מרחוק (עכברוש) שמקבלת ומבצעת פקודות ממפעיליה לאיסוף וגניבת נתונים ועוד. לכן, PhoneSpy יכול:

  1. אסוף רשימה מלאה של יישומים מותקנים;
  2. לגנוב אישורים באמצעות דיוג (לתוכנה הזדונית יש תבניות עבור פייסבוק, אינסטגרם, קקאו, וגוגל);
  3. לגנוב תמונות;
  4. לעקוב אחר מיקומים באמצעות GPS;
  5. לגנוב הודעות SMS;
  6. לגנוב אנשי קשר בטלפון;
  7. לגנוב יומני שיחות;
  8. להקליט אודיו בזמן אמת;
  9. הקלט וידאו בזמן אמת באמצעות המצלמות הקדמיות והאחוריות של המכשיר;
  10. גש למצלמה כדי לצלם תמונות עם המצלמה הקדמית והאחורית;
  11. לשלוח SMS למספר טלפון שנשלט על ידי התוקף עם טקסט שנשלט על ידי התוקף;
  12. לאחזר מידע על המכשיר (IMEI, מותג, שם התקן, גרסת אנדרואיד);
  13. הסתר את הנוכחות שלך במערכת על ידי הסתרת הסמל שלך.
לכן, לאחר זיהום, המכשיר הנייד של המשתמש ישדר נתוני מיקום GPS מדויקים להאקרים, וכן יעלה תמונות והודעות לשרת הבקרה, רשימות אנשי קשר ומסמכים שהורדו. החוקרים אומרים שניתן להשתמש בנתונים שנגנבו מהמכשירים, לדוגמה, לסחיטה אישית וארגונית וריגול.

הרשה לי להזכיר לך שגם אנחנו כתבנו את זה Windows מנצל ו עיניים Devils תוכנות ריגול משויכות לחברה הישראלית קנדירו.

הלגה סמית '

תמיד התעניינתי במדעי המחשב, במיוחד אבטחת נתונים והנושא, שנקרא בימינו "מדע נתונים", מאז שנות העשרה המוקדמות שלי. לפני שנכנסתי לצוות הסרת וירוסים כעורך ראשי, עבדתי כמומחה לאבטחת סייבר בכמה חברות, כולל אחד מקבלני אמזון. חוויה נוספת: יש לי ללמד באוניברסיטאות ארדן ורידינג.

השאר תגובה

אתר זה משתמש Akismet להפחית זבל. למד כיצד נתוני תגובתך מעובד.

כפתור חזרה למעלה