不存在的黑客是唯一真正安全有效的网络防御工具
网络安全人员发现,Skygofree可能是迄今为止最强大的安卓间谍工具,可以让黑客远程完全控制手机。
据说这个工具已经监控了一些安卓手机用户四年了根据卡巴斯基实验室的报告,Skygofree自2014年以来发展了几个新功能最著名的是使用内置麦克风根据手机定位录音;使用安卓手机中的Androidroid Accessibility Service服务窃取WhatsApp信息;黑客可以将被感染的手机连接到恶意无线网络。
目前,Skygofree主要通过假移动网络运营商的网络进行传播通过分析Skygofree的基本结构和源代码,卡巴斯基的研究人员认为,这种间谍工具背后的黑客巢穴位于意大利,是世界著名的间谍软件制造商Hacking Team也来自意大利。
虽然间谍软件背后的组织名称尚不确定,但在代码注释中发现了罗马科技公司的名称“Negg",该公司正在开发和销售合法黑客软件Skygofree一旦安装在Android手机上,就会在后台悄悄运行,程序有自保流程防止停止,软件图标也会隐藏。
去年10月,Skygofreee利用reverserseer shell加载和指令控制伺服器,让黑客完全远程控制感染的安卓手机,成为强大的多平台间谍工具根据发布的技术细节,skygofree可以绕过手机root权限运行恶意代码。
加载上图中的代码后,您不仅可以窃取手机中其他应用程序中的数据,还可以获得手机的root权限、秘密监控等功能说到暗中监控,Skygofree可以用指令控制伺服器远程打开手机摄像头拍照录像,获取通话记录和短信,定位手机用户的地理位置,查看日历行程,手机内存中几乎可以看到任何信息。
在手机达到指定位置后,还可以根据设置自动打开麦克风进行录音;强制自动访问恶意无线网络进行中间攻击因为它使用Android手机Android Accessibility Service服务可以直接从手机屏幕上的信息提醒中读取信息。
因此,只要安装的应用程序收到文本信息并在手机上发出信息提醒,它就会自动启动程序以查找文本内容的信息
来源:艾瑞卡软件库