Android | Malware | Mobility

Skygofree: Internetem se šíří švýcarský nožík mezi trojskými koni pro Android

Internetem se šíří další mobilní trojský kůň pro Android. Kaspersky Lab jej nazval Skygofree podle jedné z webových adres, na kterých byl dostupný a vydával se zde za falešnou aktualizaci operátora, která zrychlí telefon.

Skygofree se od mnoha ostatních liší především v tom, že je to ve svém oboru jakýsi švýcarský nožík. Podle Kaspersky Lab sledoval na mobilu téměř vše:

  • Geografickou polohu
  • Obraz z přední kamery po odemčení telefonu (zachycení tváře majitele)
  • Hovory, SMS, události v kalendáři
  • WhatsApp

Mimochodem, k odposlechu zpráviček z WhatsAppu malware použil integrované služby Androidu pro čtečky pro zrakově postižené. Sám Android tedy malwaru předal údaje o tom, co je v komunikátoru.

Aplikace k tomu všemu potřebuje samozřejmě práva, nicméně trojský kůň si o ně žádal takovým způsobem, aby to běžného uživatele nezmátlo. Politiku práv tedy nijak neobešel, ale snažil se majitele telefonu přesvědčit, že dané právo opravdu potřebuje (samozřejmě k něčemu úplně jinému, než k čemu jej nakonec opravdu použije).

Podle Kaspersky Lab se Skygofree šíří přinejmenším od roku 2014, přičemž autoři je postupně zdokonalují, takže dnes je to opravdu těžkotonážní malware, který umí skoro vše.

Diskuze (6) Další článek: Facebook slibuje: Letos vyčistíme Messenger. A bude v něm ještě více animovaných gifů!

Témata článku: , , , , , , , , , , , , , , , , , , , , , , , ,