看板 Gossiping
作者 purplvampire (阿修雷)
標題 [新聞] Android超級木馬Skygofree現形,竊取即時
時間 Thu Jan 18 10:55:22 2018


1.媒體來源:

iThome

2.完整新聞標題:

Android超級木馬Skygofree現形,竊取即時通訊、監聽,還會側錄鍵盤

3.完整新聞內文:

Skygofree能夠竊取裝置上的大量資料,包含通話紀錄、簡訊、位置、周遭聲音、行事曆
或即時通訊的內容,還會定期發送假的更新通知以閃避Android系統上的閒置服務移除功


文/陳曉莉 | 2018-01-17發表

卡巴斯基實驗室(Kaspersky Lab)本周揭露一支歷時3年研發的Android超級木馬程式—
Skygofree,它具備強大的間諜能力,能夠紀錄裝置周遭的聲音、側錄鍵盤,還能竊取裝
置上的Line、WhatsApp或Facebook Messenger訊息,該實驗室並猜測它是由義大利的IT業
者所撰寫。


根據卡巴斯基的追蹤與分析,最早的Skygofree版本現身於2014年底,且駭客不斷地強化
Skygofree的能力,讓它從一個簡單的惡意程式進化成多階段的間諜程式,允許駭客自遠
端取得裝置權限。


駭客註冊了許多模仿電信品牌的網站,以用來散布Skygofree,受害者安裝Skygofree之後
會跳出一個歡迎通知,接著Skygofree便會隱藏自己的圖示,並於背景展開各種惡意操作


它能竊取裝置上的大量資料,從通話紀錄、簡訊、位置、周遭的聲音、行事曆或記憶體資
訊,還內建了自我保護機制,會定期發送假的更新通知以閃避Android系統上的閒置服務
移除功能。此外,它還能把受害者裝置連至駭客所掌控的Wi-Fi網路,以執行中間人(

Man-in-the-Middle ,MitM)攻擊。

駭客利用眾多的開源碼專案來打造Skygofree,涵蓋PRISM、android-rooting-tools、
El3ct71k Keylogger與Xenotix Python Keylogger等,研究人員亦察覺它可能具備感染
Windows與Linux系統的能力,惟迄今只發現Android裝置的被駭案例。


卡巴斯基指出,Skygofree為Android平台上迄今上最強大的間諜工具之一,它經歷了長時
間且不同階段的開發過程,透過多種開採途徑來取得裝置最高權限,擁有複雜的酬載(
payload)架構,而其可於特定地點錄製周遭聲音的能力更是前所未見

研究人員相信Skygofree是來自義大利專門打造監控解決方案的IT業者,目前它的感染對
象也只限於義大利。

4.完整新聞連結 (或短網址):

https://www.ithome.com.tw/news/120771
Android超級木馬Skygofree現形,竊取即時通訊、監聽,還會側錄鍵盤 | iThome
[圖]
Skygofree能夠竊取裝置上的大量資料,包含通話紀錄、簡訊、位置、周遭聲音、行事曆或即時通訊的內容,還會定期發送假的更新通知以閃避Android系統上的閒置服務移除功能。 ...

 

5.備註:

好可怕,Android每天都有新APP被抓包,不過反正又不是名人給他監聽也沒差cc,
繼續來檢討蘋果瀏海機跟升級降速換電池。

--
[圖]
智障在那邊嗆智力測驗  這大概只有台灣看的到八

--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.32.132.173
※ 文章代碼(AID): #1QO0oT_a (Gossiping)
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1516244125.A.FE4.html
nakibasara: 要用IPHONE IOS不會中毒1F 01/18 10:56
popy8789: 還好我用iPhone2F 01/18 10:56
KangSuat: !!!!!!!3F 01/18 10:56
T8: 只用ptt的人沒在怕側錄鍵盤4F 01/18 10:56
Timcanpy: 還好我用iphone5F 01/18 10:56
popy8789: 窮人才用安卓6F 01/18 10:57
stormsnow: 豪猛7F 01/18 10:57
gjhsgwl: 還好我的安卓手機沒有鍵盤8F 01/18 10:57
popy8789: 安卓粉崩潰 一堆資安事件木馬病毒都在安卓9F 01/18 10:57
snsdakb48: 安桌垃圾機使用者沒在Care的10F 01/18 10:58
T8: 右左左enter enter 左左左 神移動的畫面 你儘管去側錄去分析吧11F 01/18 10:58
force5566: 肥宅私密照要外流了,怕.jpg12F 01/18 10:59
amkust: 每天?昨天有嗎?13F 01/18 10:59
popy8789: 電子垃圾不意外14F 01/18 11:00
ekpyrosis: 結果錄到line一堆汽車貸款15F 01/18 11:03
blueskyly: 只限於義大利 你住義大利嗎? 不然怕啥16F 01/18 11:09
henry8168: 嚇死我了,快用 Android 發兩篇廢文壓壓驚17F 01/18 11:12
SanyaMyBride: 果粉高潮18F 01/18 11:13
symjay: 用哀鳳的手機不僅不會中毒,還會幫人類消滅九大行星的侵略者,維護世界的和平,核彈根本不用怕,用哀鳳就能抵擋的住19F 01/18 11:13
et252784: 安卓就是垃圾21F 01/18 11:18
NEX4036: 安卓哈哈哈哈22F 01/18 11:22
tactics2100: 就是抓猴軟體吧23F 01/18 11:33
wajolihi: 文中又有說“只限於義大利”,一堆人在崩潰什麼?24F 01/18 11:34
Ericcws: 讓我們回到蘋果降頻電池降價T_T25F 01/18 11:35
sourbait: 安卓可撥仔26F 01/18 11:59

--
--
作者 purplvampire 的最新發文:
點此顯示更多發文記錄
(purplvampire): [新聞] Android超級木馬Skygofree現形,竊取即時 - K_hot板