Nyoppdaget PhoneSpy-spionvare allerede infisert over 1000 Telefoner
Mer enn 1,000 Android-enheter har blitt infisert med den nye PhoneSpy-spywaren, som i hemmelighet tar opp lyd og video i sanntid, stjeler filer og utfører mange andre spionprogramhandlinger, i henhold til Zimperium. Skadevaren er først og fremst rettet mot sørkoreanske brukere.
Totalt, fant forskerne 23 apper som i hemmelighet installerte spionprogrammer på brukere’ enheter. Blant dem var Yoga companion-appen, Kakao Talk messenger, nettleser for bildegalleri, bilderedigeringsverktøy og mer.
Under installasjonen, slike søknader ber offeret om å gi en rekke tillatelser, men dette er det eneste som kan vekke mistanke fra brukeren – ellers, PhoneSpy oppfører seg snikende.
Skadelig programvare ber om tillatelser
Zimperium eksperter fant ingen bevis for at infiserte applikasjoner er tilgjengelige på Google Play eller andre appbutikker. Derfor, de mistenker at PhoneSpy sprer seg gjennom trafikkomdirigering eller sosial utvikling.
Infiserte applikasjoner
Spionprogrammet er innebygd i slike applikasjoner og tilbyr et bredt spekter av funksjoner og spionfunksjoner. I hovedsak, PhoneSpy fungerer som en fjerntilgangstrojaner (ROTTE) som mottar og utfører kommandoer fra sine operatører for å samle inn og stjele data og mer. Så, PhoneSpy kan:
- samle en komplett liste over installerte applikasjoner;
- stjele legitimasjon ved hjelp av phishing (skadelig programvare har maler for Facebook, Instagram, Kakao, og Google);
- stjele bilder;
- spore posisjoner via GPS;
- stjele SMS-meldinger;
- stjele telefonkontakter;
- stjele samtalelogger;
- ta opp lyd i sanntid;
- ta opp video i sanntid ved å bruke kameraene foran og bak på enheten;
- få tilgang til kameraet for å ta bilder med kameraet foran og bak;
- sende SMS til et telefonnummer kontrollert av angriperen med en tekst kontrollert av angriperen;
- hente informasjon om enheten (IMEI, merke, enhetsnavn, Android-versjon);
- skjul din tilstedeværelse i systemet ved å skjule ikonet ditt.
La meg minne deg på at vi også skrev det Windows utnytter og DevilsEye spionprogrammer er knyttet til det israelske selskapet Candiru.