up_icon
Android Security

Skygofree: Εξαιρετικά προηγμένο και ισχυρό λογισμικό παρακολούθησης Android συσκευών ενεργό από το 2014

16 Ιανουαρίου 2018 Yannis Elpidis

Skygofree: Εξαιρετικά προηγμένο και ισχυρό λογισμικό παρακολούθησης Android συσκευών ενεργό από το 2014

Οι ερευνητές της Kaspersky Lab έχουν αποκαλύψει ένα προηγμένο mobile εμφύτευμα, ενεργό από το 2014 και σχεδιασμένο για στοχευμένη ψηφιακή παρακολούθηση, ενδεχομένως ως προϊόν «επιθετικής ασφάλειας». Το εμφύτευμα, το οποίο ονομάζεται Skygofree, περιλαμβάνει λειτουργικότητα που δεν έχει παρατηρηθεί ελεύθερη στο Διαδίκτυο κατά το παρελθόν, όπως η εγγραφή ήχου βάσει τοποθεσίας μέσω «μολυσμένων» συσκευών. Το spyware εξαπλώνεται μέσω ιστοσελίδων που μιμούνται κορυφαίους διαχειριστές φορητών δικτύων.

Το Skygofree είναι ένα εξελιγμένο spyware πολλαπλών σταδίων που δίνει στους επιδρομείς πλήρη απομακρυσμένο έλεγχο μίας «μολυσμένης» συσκευής. Έχει υποβληθεί σε συνεχή εξέλιξη από τότε που δημιουργήθηκε η πρώτη έκδοση στα τέλη του 2014 και πλέον περιλαμβάνει την ικανότητα να παρακολουθεί τις περιβάλλουσες συνομιλίες και τον θόρυβο όταν μια «μολυσμένη» συσκευή εισέρχεται σε μια συγκεκριμένη τοποθεσία - μια λειτουργία που δεν έχουν συναντήσει κατά το παρελθόν ελεύθερη στο Διαδίκτυο. Άλλες προηγμένες λειτουργίες που δεν έχουν συναντήσει ξανά περιλαμβάνουν τη χρήση Υπηρεσιών προσβασιμότητας για την κλοπή μηνυμάτων WhatsApp και τη δυνατότητα σύνδεσης μίας «μολυσμένης» συσκευής σε δίκτυα Wi-Fi που ελέγχονται από τους εισβολείς.

Το εμφύτευμα φέρει πολλαπλά exploits για root access και είναι επίσης σε θέση να τραβά φωτογραφίες και βίντεο, να κατασχέσει εγγραφές κλήσεων, SMS, γεωγραφική θέση, συμβάντα ημερολογίου και πληροφορίες σχετικά με τις επιχειρήσεις που είναι αποθηκευμένες στη μνήμη της συσκευής. Ένα ειδικό χαρακτηριστικό του επιτρέπει να παρακάμπτει μια τεχνική εξοικονόμησης μπαταρίας που εφαρμόζεται από έναν κορυφαίο προμηθευτή συσκευής: το εμφύτευμα προστίθεται στη λίστα των «προστατευμένων εφαρμογών» έτσι ώστε να μην απενεργοποιείται αυτόματα όταν η οθόνη είναι απενεργοποιημένη .

Οι επιτιθέμενοι φαίνεται επίσης να ενδιαφέρονται για τους χρήστες των Windows και οι ερευνητές βρήκαν αρκετές πρόσφατα αναπτυγμένες μονάδες που στοχεύουν αυτήν την πλατφόρμα.

Οι περισσότερες από τις πλαστές σελίδες προορισμού που χρησιμοποιήθηκαν για τη διάδοση του εμφυτεύματος καταγράφηκαν το 2015, όταν σύμφωνα με την τηλεμετρία της Kaspersky Lab η εκστρατεία διανομής ήταν στην πιο ενεργή της φάση. Η εκστρατεία είναι σε εξέλιξη και το πιο πρόσφατο domain καταγράφηκε τον Οκτώβριο του 2017. Τα στοιχεία δείχνουν ότι μέχρι σήμερα έχουν υπάρξει πολλά θύματα, όλα στην Ιταλία.

Όπως δήλωσε ο Alexey Firsh, αναλυτής κακόβουλου λογισμικού, Έρευνα Στοχευμένων Επιθέσεων, Kaspersky Lab,

"Το high-end κακόβουλο mobile λογισμικό είναι πολύ δύσκολο να εντοπιστεί και να εμποδιστεί και οι υπεύθυνοι για την ανάπτυξη πίσω από το Skygofree χρησιμοποίησαν σαφώς αυτό το πλεονέκτημα: δημιουργώντας και εξελίσσοντας ένα εμφύτευμα που μπορεί να κατασκοπεύει εκτενώς τους στόχους χωρίς να προκαλέσει καχυποψία. Δεδομένων των αντικειμένων που ανακαλύψαμε στον κώδικα του κακόβουλου λογισμικού και την ανάλυση της υποδομής του, έχουμε κάθε λόγο να πιστεύουμε ότι ο δημιουργός πίσω από τα εμφυτεύματα Skygofree είναι μια ιταλική εταιρεία πληροφορικής που προσφέρει λύσεις παρακολούθησης, όπως η HackingTeam"

Οι ερευνητές βρήκαν 48 διαφορετικές εντολές που μπορούν να εφαρμοστούν από τους επιτιθέμενους, επιτρέποντας τη μέγιστη ευελιξία χρήσης.

Για να παραμείνετε προστατευμένοι από τις προηγμένες απειλές mobile κακόβουλου λογισμικού, η Kaspersky Lab συνιστά έντονα την εφαρμογή μιας αξιόπιστης λύσης ασφάλειας που μπορεί να εντοπίσει και να αποκλείσει τέτοιες απειλές σε τερματικά σημεία, όπως το Kaspersky Security for Mobile. Συνιστάται επίσης στους χρήστες να δίνουν προσοχή όταν λαμβάνουν email από άτομα ή οργανισμούς που δεν γνωρίζουν ή με αιφνιδιαστικά αιτήματα ή συνημμένα και να ελέγχουν πάντα την ακεραιότητα και την προέλευση των ιστότοπων πριν κλικάρουν σε links. Σε περίπτωση αμφιβολίας, καλέστε τον πάροχο υπηρεσιών να επαληθεύσει. Οι διαχειριστές συστημάτων, με τη σειρά τους, συμβουλεύονται να ενεργοποιήσουν τη λειτουργία ελέγχου εφαρμογών στις λύσεις ασφάλειας για τις φορητές συσκευές τους για τον έλεγχο πιθανώς επιβλαβών προγραμμάτων που είναι ευάλωτα σε αυτήν την επίθεση.

Η Kaspersky Lab ανιχνεύει τις εκδόσεις Skygofree για Android ως HEUR: Trojan.AndroidOS.Skygofree.a και HEUR: Trojan.AndroidOS.Skygofree.b, και τα δείγματα των Windows ως UDS: DangerousObject.Multi.Generic.

Σημείωση: Το Skygofree ονομάζεται έτσι επειδή η λέξη χρησιμοποιήθηκε σε ένα από τα domains. Το κακόβουλο πρόγραμμα δεν έχει καμία σύνδεση με το Sky, το Sky Go ή οποιαδήποτε άλλη θυγατρική του Sky και δεν επηρεάζει την υπηρεσία ή την εφαρμογή Sky Go.

Yannis Elpidis

Είμαι ένας λάτρης της τεχνολογίας και του διαδικτύου. Γνώρισα τον πρώτο μου υπολογιστή στα μέσα της δεκαετίας του '80 και ήταν "love at first sight" που λένε και στο χωριό μου. Θα με βρείτε καθημερινά στη "Darkpony Digital".

Αγαπημένο μότο:
 "There are 10 kinds of people, those who understand binary and those who don't."

ΣΧΟΛΙΑΣΤΕ
ΣΧΟΛΙΑ
read more

Samsung Galaxy S23: Δείτε όλα τα unboxing και promo videos για τις νέες ναυαρχίδες

02 Φεβρουαρίου 2023 Christos Elpidis

Λίγες ώρες μετά την επίσημη παρουσίαση της σειράς Samsung Galaxy S23, η εταιρεία προχώρησε στην δημοσίευση των δικών της hands-on και promo videos για τις σημαντικότερες λειτουργίες που θα απολαύσουν όσοι ...

Street Fighter: Duel, έρχεται σύντομα σε Android και iOS

01 Φεβρουαρίου 2023 Christos Elpidis

Οι Capcom και Crunchyroll ανακοίνωσαν την συνεργασία τους για την ανάπτυξη του πρώτου RPG παιχνιδιού που είναι βασισμένο στον κόσμο του Street Fighter, το οποίο αναμένεται ως free-to-play τίτλος με ονομασία ...

Apex Legends Mobile: Το παιχνίδι της χρονιάς αποσύρεται την 1η Μαΐου από την αγορά!

01 Φεβρουαρίου 2023 Christos Elpidis

Σε μια κίνηση που μάλλον δεν περίμενε κανείς, η EA ανακοίνωσε επίσημα ότι θα αποσύρει οριστικά το δημοφιλέστατο Apex Legends Mobile από την αγορά την 1η Μαΐου 2023, δηλαδή μόλις μετά από έναν χρόνο αφότου ...

HONOR Magic5: Αποκαλυπτήρια για τη νέα flagship σειρά στο MWC 2023

31 Ιανουαρίου 2023 Christos Elpidis

Η HONOR θα δώσει δυναμικό παρών στο επερχόμενο MWC 2023 και μάλιστα η εταιρεία φιλοδοξεί πως θα καταφέρει να πείσει το καταναλωτικό κοινό πως μπορεί να ανταγωνιστεί τη Samsung με τη νέα σειρά HONOR Magic5 που ...

OnePlus Pad: Αυτό είναι το πρώτο tablet στην ιστορία της εταιρείας

27 Ιανουαρίου 2023 Christos Elpidis

Η OnePlus ετοιμάζεται για το παγκόσμιο λανσάρισμα του OnePlus 11, το οποίο θα ανακοινωθεί στο επερχόμενο event της 7ης Φεβρουαρίου 2023 στην Ινδία, αλλά στην ίδια εκδήλωση θα έχουμε και τα αποκαλυπτήρια του ...

Η Google ίσως αποτρέψει εν μέρει το sideloading εφαρμογών με την έλευση του Android 14

25 Ιανουαρίου 2023 Christos Elpidis

Τον περασμένο μήνα ήρθε στη δημοσιότητα η είδηση ότι η Apple θα αναγκαστεί να επιτρέψει το sideloading εφαρμογών στις συσκευές iOS μετά από έντονες πιέσεις της Ευρωπαϊκής Ένωσης για την υποστήριξη third-party ...

Samsung Galaxy S23 Ultra: Δείτε το σε unboxing video!

23 Ιανουαρίου 2023 Christos Elpidis

Για την επόμενη εβδομάδα είναι προγραμματισμένο το πρώτο Unpacked Event της χρονιάς όπου θα γνωρίσουμε επίσημα τη σειρά Galaxy S23, αλλά για ακόμα μία φορά έχουμε μάθει και δει ήδη σχεδόν τα πάντα για τα νέα ...

Android 13: Μόλις στο 5.2% των συσκευών 6 μήνες μετά το λανσάρισμα του

19 Ιανουαρίου 2023 Christos Elpidis

Άλλη μία χρονιά, άλλη μία από τα ίδια για το λειτουργικό σύστημα Android. Παρά τις προσπάθειες χρόνων της Google και τις φιλότιμες ενέργειες των συνεργατών - κατασκευαστών, η τελευταία έκδοση του Android OS ...

Samsung Galaxy S23: Όλα τα τεχνικά χαρακτηριστικά και των τριών μοντέλων!

18 Ιανουαρίου 2023 Christos Elpidis

Σε λιγότερο από δύο εβδομάδες θα πραγματοποιηθεί το πρώτο Unpacked Event της χρονιάς για την παρουσίαση της σειράς Galaxy S23, αλλά ήδη γνωρίζουμε τα περισσότερα τεχνικά χαρακτηριστικά των τριών μοντέλων και ...

realme GT Neo 5: Αποκαλυπτήρια των specs για το πρώτο smartphone με φόρτιση στα 240W

13 Ιανουαρίου 2023 Christos Elpidis

Το realme GT Neo 5 θα είναι ένα από τα smartphones που θα μας απασχολήσουν αρκετά μέσα στο πρώτο τρίμηνο του 2023, καθώς ήδη γνωρίζουμε πως θα είναι το πρώτο στον κόσμο με υποστήριξη φόρτισης σε ισχύ 240W, όπως...

Loader
please wait
techgear_icon