Skip to content

Malware στο Android κλέβει δεδομένα μέσω κάμερας, κλήσεων, SMS, και άλλα

Κοινοποίηση:
android malware skynote brata εφαρμογές iRecorder Screen Recorder εγγραφή ήχου Android fix ασφαλείας

Μια ομάδα ερευνητών εξέτασε το Android banking trojan που ονομάζεται SpyNote για να κατανοήσει τις διάφορες λειτουργίες συλλογής δεδομένων του. Συνήθως διανέμεται μέσω εκστρατειών SMS phishing, όπου το κακόβουλο λογισμικό εξαπατά τα πιθανά θύματα να το εγκαταστήσουν κάνοντάς τους να κάνουν κλικ σε έναν παρεχόμενο σύνδεσμο.

Σύμφωνα με την εταιρεία κυβερνοασφάλειας F-Secure, το SpyNote ζητά εκτεταμένα δικαιώματα για πρόσβαση σε αρχεία καταγραφής κλήσεων, την κάμερα, μηνύματα SMS, και εξωτερικό αποθηκευτικό χώρο. Επίσης, παραμένει κρυμμένο στην αρχική οθόνη του Android και στη λίστα πρόσφατων εφαρμογών. Αυτό γίνεται για να δυσκολεύει τους χρήστες να το εντοπίσουν και να αποφύγει να γίνει αντιληπτό.

malware Android skynote

Ο ερευνητής Amit Tambe αναφέρει ότι δεν πρόκειται για κάποιον παθητικό κίνδυνο, αντιθέτως είναι ένα “εχθρός” που αναζητά ενεργά ευκαιρίες να εισβάλει στο τηλέφωνο. Το SpyNote malware μπορεί να ενεργοποιηθεί μέσω εξωτερικού σήματος. Όταν λάβει το σήμα η κακόβουλη εφαρμογή ξεκινά την κύρια δραστηριότητα. Ποια είναι αυτή; Με απλά λόγια αναζητά διαρκώς τρόπους να διεισδύσει κρυφά στο Android smartphone.

Το malware προσπαθεί πρώτα να αποκτήσει δικαιώματα προσβασιμότητας στο Android smartphone. Έπειτα, χρησιμοποιεί αυτήν τη δυνατότητα πρόσβασης για να δώσει στον εαυτό του περισσότερα δικαιώματα, όπως αυτά για την ηχογράφηση ήχου, τον έλεγχο τηλεφωνικών κλήσεων, την καταγραφή πληκτρολογήσεων, και τη λήψη στιγμιότυπων οθόνης με χρήση του API MediaProjection.

Όταν οι ειδικοί εξέτασαν το κακόβουλο λογισμικό πιο προσεκτικά, βρήκαν κάτι που ονομάζεται “diehard services”. Αυτές οι υπηρεσίες έχουν σχεδιαστεί για να είναι δύσκολο να διακοπούν, είτε από τον χρήστη του τηλεφώνου είτε από το λειτουργικό σύστημα. Το SpyNote πετυχαίνει κάτι τέτοιο δημιουργώντας ένα σύστημα που συνεχίζει να το ενεργοποιεί ξανά κάθε φορά που κάποιος προσπαθεί να το κλείσει. Επιπλέον, αν οι χρήστες προσπαθήσουν να αφαιρέσουν την επιβλαβή εφαρμογή μέσω των ρυθμίσεων του τηλεφώνου, αυτό τους εμποδίζει να το κάνουν, ανακατεύοντας τις λειτουργίες προσβασιμότητας.

Πηγή: F-Secure

Ακολουθήστε μας

Ακολουθήστε το Techmaniacs.gr στο Google News για να διαβάζετε πρώτοι όλα τα τεχνολογικά νέα, ή προσθέστε μας στον RSS feed reader και στα social media σας.

Αναγνωστόπουλος Χαρίλαος

Αναγνωστόπουλος Χαρίλαος

Ο Χαρίλαος Αναγνωστόπουλος ασχολείται με τη δημιουργία περιεχομένου από το σωτήριο έτος 2004. Ως συντάκτη τεχνολογίας, επιστήμης, και υγείας, κατάφερε να συνδυάσει ορισμένες από τις μεγάλες αγάπες του. Τα υπόλοιπα, είναι απλά ιστορία.

Loading comments...
Loading more stories...
Loading reviews...

Μείνε ενημερωμένος

Ακολούθησέ μας στα social media και πρόσθεσέ μας στις αγαπημένες σου πηγές για να μη χάνεις καμία είδηση.