Xuất hiện mã độc Android do thám siêu tinh vi
TheấthiệnmãđộcAndroiddothámsiêsjc giá vàngo hãng bảo mật Kaspersky Lab, Skygofree mạnh tương đương phần mềm do thám do một công ty CNTT Italy bán ra trước đây. Phần mềm này từng gây nhiều lo ngại vì khả năng do thám quá mạnh.
Chỉ với 48 dòng lệnh trong phiên bản mới nhất, Skygofree cho thấy nó đã được cải tiến liên tục từ khi được tạo ra cuối năm 2014. Mã độc này khai thác năm lỗ hổng riêng biệt để chiếm quyền root hệ thống và dễ dàng qua mặt các biện pháp bảo mật của Android.
Skygofree có khả năng chụp ảnh, quay video, ghi âm, đọc tin nhắn, dữ liệu vị trí, các sự kiện ghi trong lịch và thông tin liên quan tới kinh doanh lưu trong bộ nhớ thiết bị.
Mã độc siêu mạnh Skygofree còn có thể tự động ghi lời thoại và tiếng ồn khi thiết bị nằm tại vị trí quy định. Một tính năng chưa từng thấy khác là khả năng đọc trộm tin nhắn WhatsApp và điều khiển thiết bị lây nhiễm kết nối tới mạng Wi-Fi do kẻ tấn công kiểm soát.
Skygofree cũng có nhiều tính năng nâng cao khác, bao gồm khả năng kiểm soát thiết bị lây nhiễm tốt hơn. Mã độc còn được thiết kế cho Windows với khả năng ghi tác vụ bàn phím (keylogger) và cơ chế ghi âm hội thoại Skype.
Skygofree có nhiều nét tương đồng với Pegasus, mã độc lây nhiễm trên Android và iOS được phát hiện tháng 8/2016. Khi đó, hàng loạt iPhone tại Các Tiểu vương quốc Ả-rập Thống nhất đã bị Pegasus tấn công.
Pegasus vốn là công cụ do thám đầy đủ tính năng do công ty NSO Group của Israel phát triển. Pegasus có thể ghi tác vụ bàn phím, chụp ảnh màn hình, ghi âm và video trực tiếp, điều khiển từ xa qua tin nhắn SMS, trích xuất dữ liệu từ các ứng dụng hay dùng như WhatsApp, Skype, Facebook, Twitter và Viber.
“Skygofree trên Android là công cụ giáp điệp mạnh nhất từ trước tới nay”, Kaspersky Lab nhận xét. Ba năm cải tiến liên tục giúp Skygofree trở thành công cụ do thám hoàn hảo hơn bao giờ hết.
Qua phân tích mã nguồn Skygofree, Kaspersky Lab tìm thấy dấu vết dẫn tới tên miền h3g.co được công ty CNTT của Italia, Negg International, đăng ký.
Kaspersky Lab cho biết Skygofree thường lây nhiễm qua các trang web giả danh nhà mạng di động. Dữ liệu phân tích cho thấy mã độc này đã lây nhiễm vào nhiều thiết bị tại Italy.
Theo Zing
相关文章
Nhận định, soi kèo Rayo Vallecano vs Girona, 20h00 ngày 26/1: Chủ nhà thắng thế
Hư Vân - 26/01/2025 04:35 Tây Ban Nha2025-01-31Samsung 700G7A cho game thủ xuất hiện
Nokia N9 – Khái niệm mới cho di động
Một thập kỷ nữa, TV sẽ tiến hóa thế nào?
Nhận định, soi kèo Genoa vs Monza, 02h45 ngày 28/01: Khách trượt dài
Nguyễn Quang Hải - 27/01/2025 06:21 Ý2025-01-31Truyện Cố Tổng Lại Phát Điên Rồi
最新评论