该软件自2014年开始一直持续在进行开发。它依赖于五个不同的技术来获得特权访问权限,可以绕过Android自身的安全机制。Skygofree可以从设备的存储芯片中获取通话记录、文字短信、位置信息、日程活动、和一些与商业相关的信息,还能获取拍照和录像的权限。
Skygofree还具有这样一个功能,当用于处在特定的位置时就自动开启受攻击手机的录音功能,能记录对话和环境噪声。还有一个新功能,那就是通过滥用Android系统给残障人士提供的辅助工具来偷取用户的WhatsApp聊天记录。另一个功能就是能使受攻击手机连接由攻击者控制的无线局域网。
卡巴斯基的研究员在报告中写道:“Skygofree Android应用程序是我们见过的最强大的监控软件之一。经过多次迭代开发,它具有了很多的功能。”
该报告称此恶意软件已经感染了很多意大利的Android手机用户。该恶意软件是通过伪造虚假网站来传播的。
了解更多:
https://securelist.com/skygofree-following-in-the-footsteps-of-hackingteam/83603/