最近,卡巴斯基實驗室的研究人員發現了一款新的安卓間諜軟件,功能十分強大,可以監聽用戶位置信息,通話記錄,文字短信,日程活動等一系列重要的個人數據。
Skygofree是什麼?
這款間諜軟件名為“Skygofree”,研究人員已經基本确認制造商為一家專門生産銷售類似監控軟件的意大利公司。這款Skygofree 可以執行48種不同的監控指令,包括獲取照片和視頻,錄制語音,自動連接到黑客指定的Wi-Fi網絡,讀取WhatsApp信息和盜竊手機上存儲的其他信息,Skygofree甚至可以在某些特定的位置自動激活手機錄音功能。
研究人員稱這款惡意軟件其實在2015年就出現了,其後幾年功能不斷增強,比如說通過利用安卓漏洞獲取root權限,自身複雜的載荷結構,不斷更新加強的監聽能力,到今年,這款軟件可以說是目前功能最強的間諜軟件之一。
如何應對?
Skygofree雖然是一款功能複雜的惡意軟件,但是其傳播途徑沒什麼新意:僞裝成合法的應用被用戶下載安裝。目前為止,Skygofree隻出現在意大利的幾個網站上,受害者也隻限于意大利的一些安卓用戶。但是這并不代表别的國家的用戶就不用擔心了,因為别的類型的惡意軟件同樣可以利用Skygofree的強大的功能。
我們建議IT人員對公司設備進行管理,不管是公司自己的設備還是員工的設備(BYOD)都安裝防病毒軟件并且保證最新版本。公司的防火牆也應該進行設置,阻斷含有惡意軟件的網站。
個人安卓用戶也應該多留意,目前來看這種惡意軟件一般會僞裝成一種更新,聲稱可以對你的設備進行提速。另外下載App的時候選擇可靠的市場,下載之前一定要看确認一下開發者,評分和評論數目。
,