Spyware PhoneSpy scoperto di recente già infettato sopra 1000 telefoni
Più di 1,000 I dispositivi Android sono stati infettati dal nuovo spyware PhoneSpy, che registra segretamente audio e video in tempo reale, ruba file ed esegue molte altre azioni spyware, secondo allo Zimperium. Il malware è principalmente rivolto agli utenti sudcoreani.
In totale, i ricercatori hanno scoperto 23 app che installavano di nascosto spyware sugli utenti’ dispositivi. Tra questi c'era l'app Yoga companion, Kakao Talk messenger, browser della galleria di immagini, strumento di fotoritocco e altro.
Durante l'installazione, tali applicazioni chiedono alla vittima di concedere numerosi permessi, ma questa è l'unica cosa che può destare sospetti nell'utente – altrimenti, Spia del telefono si comporta di nascosto.
Il malware chiede i permessi
Zimperium gli esperti non hanno trovato alcuna prova che le applicazioni infette siano disponibili su Google Play o altri app store. Perciò, sospettano che PhoneSpy si stia diffondendo attraverso il reindirizzamento del traffico o l'ingegneria sociale.
Applicazioni infette
Lo spyware integrato in tali applicazioni e offre una vasta gamma di caratteristiche e funzioni spia. In sostanza, PhoneSpy funziona come un Trojan di accesso remoto (RATTO) che riceve ed esegue comandi dai suoi operatori per raccogliere e rubare dati e altro. Così, PhoneSpy può:
- raccogliere un elenco completo delle applicazioni installate;
- rubare le credenziali usando il phishing (il malware ha modelli per Facebook, Instagram, Cacao, e Google);
- rubare immagini;
- traccia le posizioni tramite GPS;
- rubare messaggi SMS;
- rubare contatti telefonici;
- rubare i registri delle chiamate;
- registra l'audio in tempo reale;
- registra video in tempo reale utilizzando le fotocamere anteriore e posteriore del dispositivo;
- accedere alla fotocamera per scattare foto con le fotocamere anteriore e posteriore;
- inviare SMS a un numero di telefono controllato dall'aggressore con un testo controllato dall'aggressore;
- recuperare informazioni sul dispositivo (IMEI, marca, nome del dispositivo, Versione Android);
- nascondi la tua presenza nel sistema nascondendo la tua icona.
Vi ricordo che l'abbiamo anche scritto Exploit di Windows e DevilsEye lo spyware è associato alla società israeliana Candiru.