您的位置:首页 >互联网 >

发现新的Android间谍软件可窃取加密的WhatsApp消息: 卡巴斯基实验室

俄罗斯网络安全公司卡巴斯基实验室的研究人员发现了一种Android间谍软件,该软件能够通过无障碍服务窃取WhatsApp消息,并将受感染的设备连接到由网络犯罪分子控制的wi-fi网络。

卡巴斯基在其官方博客Securelist中写道,该恶意软件被称为 “skygofree”,据称是在意大利的恶意网站上发现的,很可能是一家总部位于意大利的IT公司出售的进攻性安全产品,该公司销售各种监视产品。星期二。卡巴斯基说,根据观察到的样本和签名,它发现这种Android恶意软件的早期版本是由最终2014年开发的,此后该活动一直处于活跃状态。

根据技术网站Arstechnia的说法,该恶意软件自创建以来一直在不断开发,最新版本具有48种不同的命令。《电讯报》援引卡巴斯基恶意软件分析师Alexey Firsh的话说: “高端移动恶意软件很难识别和阻止,而 'Skygofree' 背后的开发人员显然已经利用了这一点: 创建和发展一种可以广泛监视目标而不会引起怀疑的植入物。”

这一发现令人担忧,因为它能够记录加密的WhatsApp消息。它能够通过欺骗Android功能来做到这一点,该功能旨在通过使应用程序更易于访问来帮助残疾用户。卡巴斯基说,间谍软件可以通过Android辅助功能读取屏幕上显示的消息,包括受害者在WhatsApp上发送的消息。

<iframe src = "https://www.dailymotion.com/embed/video/ k6BIGdGmTjNYQ9ufFFG" width = "100%" height = "363"></iframe>

间谍软件依赖于其他几种漏洞利用来获得特权的根访问权限,从而使其能够绕过关键的Android安全措施。“Skygofree” 能够拍照,捕获视频并捕获存储在设备内存中的通话记录,短信,地理位置数据,日历事件和与业务相关的信息。它还包括在受感染的设备进入由操作恶意软件的人指定的位置时自动记录对话和噪音的功能。间谍软件还具有记录Skype对话的功能。

相关推荐

猜你喜欢

特别关注