2018-01-18 09:46:12
每年各種手機(jī)安全軟件都會(huì)發(fā)出類似危險(xiǎn)軟件的警告,而最近被卡巴斯基公布的木馬 “Skygofree”卻和其它危險(xiǎn)軟件不太一樣。
根據(jù)殺毒軟件廠商卡巴斯基周二發(fā)布的公告稱,他們發(fā)現(xiàn)了到目前為止監(jiān)控能力最強(qiáng)的惡意軟件“Skygofree”,卡巴斯基相信這款軟件的第一個(gè)版本是在2014年誕生的,最新版本的“Skygofree”擁有48個(gè)不同的指令,能依靠技術(shù)漏洞繞過Android的安全機(jī)制獲得訪問權(quán)限,該軟件可獲取Android設(shè)備上的通話記錄,文本消息,地理位置,音頻,日歷時(shí)間和其他存儲(chǔ)在手機(jī)上的信息。
幫助這個(gè)惡意軟件傳播的欺騙性網(wǎng)頁(yè)看起來像沃達(dá)豐的官網(wǎng),用戶會(huì)被欺騙安裝流氓應(yīng)用“以獲得更快的網(wǎng)絡(luò)訪問”,這當(dāng)然是扯淡的。一旦安裝,惡意軟件就可以追蹤設(shè)備的位置,并在特定的地方錄制音頻。它還會(huì)感染當(dāng)下流行的消息應(yīng)用來監(jiān)控。Skygofree 還可以讓攻擊者可以遠(yuǎn)程控制目標(biāo)設(shè)備。
Skygofree 可能是一個(gè)意大利安全公司出售的進(jìn)攻性木馬,于 2014 年首次被發(fā)現(xiàn),早期的版本與現(xiàn)在網(wǎng)上流行的那些多功能怪物有些類似。它更多的是作為一個(gè)間諜工具被使用,而不是一個(gè)單純的惡意軟件。
好消息是只要你不安裝那些不明來源的應(yīng)用,就不可能感染 Skygofree,Skygofree 需要根植于設(shè)備上才能做出真正威脅到用戶的事情。Android 已經(jīng)多年的安全更新來封堵了這些漏洞。只要目標(biāo)手機(jī)運(yùn)行較新版本的 Android 系統(tǒng),Skygofree 就無法威脅其設(shè)備。