Jump to content
Модераторы форума - Assembler & Bercana
  • Откройте аккаунт на Диспуте за 5 минут

    Продаете недвижимость, машину, телефон, одежду?  Тысячи  просмотров ежедневно на dispute.az  помогут вам. Бесплатная доска обьявлений.

Skygofree: вредоносное ПО для таргетированных атак


Zaman.

Recommended Posts

Новое мощное шпионское ПО до Азербайджана еще не дошло

smartphone-virus-pc-malware-internet-spyware-mobile

Дж.АЛЕКПЕРОВА

Эксперты «Лаборатории Касперского» обнаружили сложное многофункциональное ПО для целенаправленной слежки с помощью мобильных устройств. Skygofree способен «подслушивать» разговоры и улавливать звук, как только девайс окажется в конкретном месте, интересующем злоумышленников.

 

Помимо этого, он может красть сообщения в мессенджере WhatsApp и подключать устройство к Wi-Fi сети, которую контролируют атакующие. Всего специалисты насчитали в нем 48 различных функций.

Стоит отметить, что в Азербайджане сегодня довольно популярен WhatsApp, а распознать «зловред» не всегда возможно.

 

«Теоретически такое возможно, хотя вероятность подобного развития событий невелика. Нам не известны случаи заражения устройств в Азербайджане». Об этом эксклюзивно Echo.az заявил региональный представитель «Лаборатории Касперского» в Азербайджане Мушвиг Мамедов, отвечая на вопрос о том, есть ли угроза заражения Skygofree в странах СНГ, в частности, в Азербайджане.

Пока известны случаи заражения вредоносным ПО в Италии. Однако есть граждане Азербайджана, которые имеют связи с Италией. Отвечая на вопрос о том, можно ли прослушать или прочитать их переписку по WhatsApp посредством Skygofree, М. Мамедов отметил, что важно понимать, что Skygofree — это вредоносное ПО для таргетированных атак, а не вирус, который распространяется по миллионам устройств.

«Не нужно прекращать общение с итальянской стороной, лучше установите на свой телефон защитное решение и попросите друзей сделать то же самое», — сказал региональный представитель «Лаборатории Касперского» в Азербайджане.

 

Мушвиг Мамедов также рассказал о том, как обезопасить себя от данного вредоносного ПО, и в целом, можно ли вообще понять, что тебя прослушивают.

«Невооруженным взглядом заметить деятельность подобных вредоносных программ чрезвычайно сложно, так как разработчики постоянно совершенствуют способы сокрытия своего присутствия в системе. Чтобы защититься, необходимо установить антивирусную защиту», — пояснил он.

Отметим, что обнаружили Skygofree недавно, в конце 2017 года, однако, если судить по результатам анализа, злоумышленники используют его еще с 2014-го и постоянно совершенствуют.

 

Skygofree способен делать фотографии и снимать видео, перехватывать телефонные звонки и SMS, собирать информацию о местоположении, событиях в календаре и данные, хранящиеся в памяти устройства. В этом шпионском ПО есть даже специальная функция, которая позволяет обходить технологию энергосбережения, разработанную одним из ведущих производителей мобильных устройств: имплант добавляет себя в список защищенных приложений, благодаря чему при выключении экрана его работа не сворачивается автоматически.

Несмотря на то, что Skygofree ориентирован в первую очередь на мобильные устройства, исследователи также обнаружили несколько модулей для платформы Windows. Распространяется зловред через веб-страницы, имитирующие сайты ведущих мобильных операторов.

По данным «Лаборатории Касперского», к настоящему моменту насчитывается несколько жертв Skygofree, все они находятся в Италии.

 

Еще один интересный прием, который освоил Skygofree, — втихую подключать зараженный смартфон или планшет к Wi-Fi-сетям, находящимся под полным контролем злоумышленников. Даже если владелец устройства вообще отключил Wi-Fi на устройстве. Это позволяет собирать и анализировать трафик жертвы. Иными словами, кто-то будет точно знать, на какие сайты заходила жертва и какие логины, пароли и номера карт вводила.

Также зловред умеет следить за работой популярных приложений вроде Facebook Messenger, Skype, Viber, WhatsApp. Причем в последнем случае разработчики вновь проявили смекалку — троян читает переписку в WhatsApp через «Специальные возможности» (Accessibility Services).

 

Наконец, Skygofree может скрытно включить фронтальную камеру и сделать снимок, когда пользователь разблокирует устройство, и можно только гадать, как преступники будут использовать эти фото.

Впрочем, банальными функциями авторы инновационного трояна тоже не побрезговали: перехватывать звонки, SMS, записи календаря и прочие данные пользователя Skygofree тоже умеет.

Зловред распространяется через Интернет, используя поддельные сайты сотовых операторов. На них злоумышленники предлагают установить Skygofree под видом обновления, которое повысит скорость мобильного доступа к Интернету.

 

Если посетитель попадается на удочку и скачивает себе заразу, троян показывает уведомление о якобы начавшейся настройке, прячется от пользователя и запрашивает с командного сервера дальнейшие инструкции. В зависимости от ответа он может скачивать самую разную полезную нагрузку — злоумышленники предусмотрели решения практически на все случаи жизни.

Защитные решения «Лаборатории Касперского» детектируют версии Skygofree для Android, как HEUR:Trojan.AndroidOS.Skygofree.a и HEUR:Trojan.AndroidOS.Skygofree.b, а также образцы для Windows, как UDS:DangerousObject.Multi.Generic.

  • Downvote 2
Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Our picks

    • Всплыли новые подробности в связи с подозреваемым в убийстве своих родителей в Сумгайыте - ОБНОВЛЕНО + ВИДЕО
      Стали известны новые подробности в связи с Фикретом Мамедовым, подозреваемым в убийстве членов своей семьи в Сумгайыте. 
      Согласно полученной Oxu.Аz информации, молодой человек был участником второй Карабахской войны. 
      Как стало известно Qafqazinfo, в ходе предварительного расследования было установлено, что он употреблял наркотики.
      Утверждается, что Ф.Мамедов часто требовал у родителей денег и поэтому дома между ними постоянно происходили конфликты. По аналогичной причине 8 апреля Фикрет подрался со своим другом детства. Полицейские, дежурившие рядом с местом происшествия, попытались задержать Мамедова, но тот оказал сопротивление.
      В тот же день на Фикрета Мамедова в 3-м отделении Сумгайытского городского управления полиции был составлен протокол по статьям 510 (мелкое хулиганство) и 535 (злостное неповиновение законному требованию работника полиции или военнослужащего) Кодекса об административных проступках. Суд оштрафовал подозреваемого на 150 манатов за совершенное деяние и освободил его.
      В настоящее время продолжается расследование с целью выяснения причин убийства.
      10:52
      Фикрет Мамедов подозревается в убийстве своих родителей в общежитии №18 в 41-м квартале Сумгайыта.
      Отмечается, что он предоставлял услуги такси. Некоторые из соседей заявили, что в семье время от времени возникали конфликты. 
      Однако одна из соседок сообщила Baku TV, что Фикрет был приветливым и спокойным, да и все члены семьи были очень дружелюбными.
      "Мы только услышали крики о помощи. Но когда мы пришли, было уже поздно", - сказала она.
      Подробнее - в сюжете.
      • 1 reply
    • Названы причины закрытия Бакинского французского лицея
      В Бакинском французском лицее (БФЛ) обнародовали причины приостановки деятельности спустя 10 лет работы.
      • 13 replies
    • Утопленные автомобили из Дубая могут оказаться в Азербайджане: как распознать «утопленника»? - ВИДЕО
      Интенсивные дожди, наблюдающиеся в Дубае (ОАЭ) в последние дни, затопили многие жилые районы города. Больше всего от этого пострадали автовладельцы, так как в результате природного явления множество машин разных марок оказалось под водой.
      Как сообщает Xezerxeber.az, в Азербайджан автомобили в основном импортируются с рынков США, Кореи и Дубая.
      Поскольку привезти машину из Дубая в Азербайджан можно в кратчайшие сроки, то есть за 15 дней, предприниматели предпочитают именно этот вариант. Данная ситуация говорит о том, что автомобили с «подмоченной репутацией» могут быть доставлены также и в нашу страну.
      По словам автомеханика Сахиля Агабейли, обычно бизнесмены покупают такие машины в несколько раз дешевле.
        Однако распознать такой автомобиль можно по нескольким признакам: следам плесени и ржавчины, а затем гнили, особенно в нижней части транспортного средства. Мастер отметил, что, лица, торгующие машинами, чистят и красят днище таких автомобилей. Покупатели также могут определить эти изменения.
      Автомеханик добавил, что, в отличие от автомобилей с двигателями внутреннего сгорания, стоимость ремонта «утопленников» выше. И вождение таких транспортных средств представляет риски даже после ремонта.
      Подробнее - в сюжете:
       
      • 6 replies
    • Эксперты ВОЗ обеспокоены по поводу возможности распространения птичьего гриппа среди людей
      Глобальное распространение вируса птичьего гриппа среди млекопитающих, включая людей, представляет собой серьезную проблему для общественного здравоохранения.
      • 17 replies
    • Отца и друга азербайджанца, подозреваемого в убийстве москвича из-за парковки, задержали
      Отца и приятеля мужчины, которого подозревают в убийстве жителя Москвы возле дома в
        • Haha
        • Thanks
        • Like
      • 113 replies
    • Почему результаты выпускного экзамена у мальчиков ухудшились по сравнению с девочками? - ВИДЕО
      Согласно статистике Государственного экзаменационного центра, результаты тестов у девочек выше, чем у мальчиков.
      Было отмечено, что начиная с 2001-2009 годов поступление девочек-абитуриентов в высшие учебные заведения стремительно росло.
      В 2010-2022 годах девочки превзошли мальчиков в этом соотношении.
        Эксперт по образованию Адиль Велиев считает, что причиной этого может быть то, что мальчики больше отвлекаются.
      Подробнее - в видео Xəzər TV.
       
      • 25 replies
    • Брат жестоко убитой в Казахстане Салтанат Нукеновой дал эксклюзивное интервью - ВИДЕО
      Жуткая, потрясшая всех история убийства хрупкой женщины ее мужем, возможно, не получила бы такой огласки, если бы не ее семья и брат. 
      Речь идет о громком деле об убийстве Салтанат Нукеновой ее мужем, экс-министром экономики Казахстана Куандыком Бишимбаевым. Внимание людей по всему миру сейчас приковано к трансляции судебного заседания - сможет ли влиятельный, состоятельный убийца избежать справедливого наказания? 
      Baku TV Ru поговорил с Айтбеком Амангельды, братом Салтанат, о погибшей сестре, о ее взаимоотношениях с мужем и семьей, о ее прошлом, о семьях Нукеновой и Бишимбаева, и о многом другом.
      В эксклюзивном интервью он также рассказал о том, повлияло ли данное дело на изменение взглядов общества, о психологе преступника, поступали ли угрозы ему от семьи Бишимбаева и т.д.
        Подробнее - в сюжете.
       

       
      • 6 replies
    • Буллинг в школах и агрессия в обществе. Новый выпуск «Поговорим?» - ВИДЕО
      Журналист Гамид Гамидов в новом выпуске программы «Поговорим?» представил очередное видеоинтервью. И на этот раз формат передачи несколько отличался от предыдущих выпусков - кроме знакомого ведущего в данном выпуске приняли участие его коллеги – журналисты Джамиля Алекперова, Джавид Османов и Mick Bloom.
      Журналисты обсудили насущные социальные темы, связанные с насилием. Возникает ощущение, что с начала года количество новостей, которые «пугают», стало расти.
        Комментируя данную тенденцию, собеседники в своих обсуждениях затронули буллинг в школах, уважение к старшим и тему безнаказанности, поговорили о том, нужно ли закрывать тик-ток и, как можно сократить уровень агрессии в обществе...
      • 24 replies
  • Recently Browsing   0 members, 0 guests

    • No registered users viewing this page.
×
×
  • Create New...