"Лаборатория Касперского" нашла мощное шпионское ПО, подслушивающее разговоры пользователей

"Лаборатория Касперского" нашла мощное шпионское ПО, подслушивающее разговоры пользователей Алексей Фирш: "За ним стоит итальянская IT-компания, разрабатывающая решения для слежки, аналогичная Hacking Team"
ИКТ
18 января 2018 г. 16:25
Лаборатория Касперского нашла мощное шпионское ПО, подслушивающее разговоры пользователей

Баку. 18 января. REPORT.AZ/ Эксперты "Лаборатории Касперского" обнаружили сложное многофункциональное ПО для целенаправленной слежки с помощью мобильных устройств. 

Об этом сообщили Report в компании.

Вредоносный имплант, получивший название Skygofree, активен по меньшей мере с 2014 года и содержит некоторые функции, которые никогда не встречались в мобильных зловредах ранее. К примеру, Skygofree способен "подслушивать" разговоры и улавливать звук, как только девайс окажется в конкретном месте, интересующем злоумышленников. Помимо этого, он может красть сообщения в мессенджере WhatsApp и подключать устройство к Wi-Fi сети, которую контролируют атакующие. Всего специалисты насчитали в нем 48 различных функций.

Skygofree также способен делать фотографии и снимать видео, перехватывать телефонные звонки и SMS, собирать информацию о местоположении, событиях в календаре и данные, хранящиеся в памяти устройства. В этом шпионском ПО есть даже специальная функция, которая позволяет обходить технологию энергосбережения, разработанную одним из ведущих производителей мобильных устройств: имплант добавляет себя в список защищенных приложений, благодаря чему при выключении экрана его работа не сворачивается автоматически.

Несмотря на то, что Skygofree ориентирован в первую очередь на мобильные устройства, исследователи также обнаружили несколько модулей для платформы Windows.

"Мобильных зловредов столь высокого уровня крайне сложно обнаружить и заблокировать, так что злоумышленники могут развернуть масштабную слежку, даже не вызывая подозрения у пользователей. Проанализировав код этого ПО и всю связанную с ним инфраструктуру, мы можем с большой долей уверенности сказать, что за ним стоит итальянская IT-компания, разрабатывающая решения для слежки, аналогичная Hacking Team", – отметил Алексей Фирш, антивирусный эксперт "Лаборатории Касперского".

Защитные решения "Лаборатории Касперского" детектируют версии Skygofree для Android как HEUR:Trojan.AndroidOS.Skygofree.a и HEUR:Trojan.AndroidOS.Skygofree.b, а образцы для Windows как UDS:DangerousObject.Multi.Generic.

Версия на английском языке Kaspersky Lab found powerful spy software tapping phone calls of users
Версия на азербайджанском языке "Kaspersky Lab" söhbətlərə gizlicə qulaq asan casus proqram təminatı aşkar edib

Последние новости

Orphus sistemi