Nyupptäckt PhoneSpy spionprogram redan infekterat över 1000 Telefoner
Mer än 1,000 Android-enheter har infekterats med det nya spionprogrammet PhoneSpy, som i hemlighet spelar in ljud och video i realtid, stjäl filer och utför många andra spionprogramåtgärder, enligt till Zimperium. Skadlig programvara är främst riktad mot sydkoreanska användare.
Totalt, fann forskarna 23 appar som i hemlighet installerade spionprogram på användare’ enheter. Bland dem fanns Yoga companion-appen, Kakao Talk messenger, bildgalleri webbläsare, fotoredigeringsverktyg och mer.
Under installationen, sådana ansökningar ber offret att ge många tillstånd, men detta är det enda som kan väcka misstankar från användaren – annat, PhoneSpy beter sig smygande.
Skadlig programvara ber om behörigheter
Zimperium experter hittade inga bevis för att infekterade applikationer finns tillgängliga på Google Play eller andra appbutiker. Därför, de misstänker att PhoneSpy sprider sig genom trafikomdirigering eller social ingenjörskonst.
Infekterade applikationer
Spionprogrammet är inbyggt i sådana applikationer och erbjuder ett brett utbud av funktioner och spionfunktioner. I huvudsak, PhoneSpy fungerar som en fjärråtkomsttrojan (RÅTTA) som tar emot och utför kommandon från sina operatörer för att samla in och stjäla data med mera. Så, PhoneSpy kan:
- samla in en komplett lista över installerade applikationer;
- stjäla referenser med hjälp av nätfiske (skadlig programvara har mallar för Facebook, Instagram, Kakao, och Google);
- stjäla bilder;
- spåra platser via GPS;
- stjäla SMS;
- stjäla telefonkontakter;
- stjäla samtalsloggar;
- spela in ljud i realtid;
- spela in video i realtid med hjälp av enhetens främre och bakre kameror;
- komma åt kameran för att ta bilder med den främre och bakre kameran;
- skicka SMS till ett telefonnummer som kontrolleras av angriparen med en text som kontrolleras av angriparen;
- hämta information om enheten (IMEI, varumärke, enhetsnamn, Android version);
- dölj din närvaro i systemet genom att dölja din ikon.
Låt mig påminna dig om att vi också skrev det Windows utnyttjar och DevilsEye spionprogram är associerade med det israeliska företaget Candiru.