趨 勢 分 析

Trend Analysis

熱門關鍵字:響應式網頁

新病毒「Skygofree」恐竊個資,安卓用戶注意!

瀏覽數:165+ │2018/1/29

 

近期資安問題不斷,俄羅斯防毒軟體供應商卡巴斯基上周在官方部落格發布消息,表示發現了一款高度成熟的惡意軟體Skygofree,形容Skygofree是「一款好萊塢式的手機間諜軟體」,能夠做到宛如電影情節般的入侵行徑,其中一些功能研究人員甚至過去不曾見過。

 

新的Android惡意病毒「Skygofree」,能夠繞過Android安全機制,從遠端掌控手機並竊取資訊、自動定位及錄音,研究人員稱這是他們所見過「最強大的監控軟體」。

 

例如,被植入病毒後,Skygofree可定位被感染裝置所在位置,從遠端開啟錄音功能。想像一下,如果當受害者進入辦公室、拜訪公司執行長時遭到監聽,可能產生的後果。

 

Skygofree能夠利用Android輔助功能取得WhatsApp資訊,監控如Facebook Messenger、Skype、Viber、WhatsApp等通訊App活動,並可操控受感染裝置自動連接上WiFi,在使用者一無所覺的狀態下開啟錄音與照相功能,記錄周遭對話與環境雜訊,或在使用者解鎖裝置時用前鏡頭拍下照片。

 

這個超級木馬病毒Skygofree在2017年底被卡巴斯基發現,是以它所使用的域名之一來命名,但據研究人員分析,早從2014年起Skygofree就已被用於網路攻擊,且過去3年間不斷進化,經過多次迭代開發而從一個簡單的病毒程式發展為功能全面的成熟監控軟體。

 

Skygofree能夠利用Android輔助功能取得WhatsApp資訊,監控如Facebook Messenger、Skype、Viber、WhatsApp等通訊App活動,並可操控受感染裝置自動連接上WiFi,在使用者一無所覺的狀態下開啟錄音與照相功能,記錄周遭對話與環境雜訊,或在使用者解鎖裝置時用前鏡頭拍下照片。
 
此外,Skygofree還能攔截通話並竊取通話記錄、位置資訊、文字訊息、日程活動和其他商業相關訊息等資料。

 

使用者即使關閉Wi-Fi連線功能,惡意軟體還可以連上攻擊者所控制的Wi-Fi網路,讓該支手機內各類上網活動,包括網站登錄帳密、信用卡資訊等私人訊息,皆能被竊走,此外還有自我保護的機制,會定期推送假的更新通知,藉此躲避開安卓系統的閒置服務移除功能。目前「Skygofree」甚至具備感染Windows、Linux系統的功能,但目前遭受駭客入侵的裝置,仍僅有安卓系統的手機。

 

追查發現「Skygofree」應該是由義大利的IT業者歷時3年研發出來,由於開發者位在義大利,目前感染的範圍僅限於義大利,但未來是否造成大規模的感染,仍不確定,安卓用戶仍須小心謹慎。

 

 

 

 

  • 分享至Line
  • 分享至X
  • 複製連結