Skygofree 仅用于意大利研究人员发现的所有传播活动仅针对意大利用户,且从卡巴斯基实验室提供的数据统计来看,似乎只有意大利用户受感染。研究人员还表示,Skygofree 的代码包含多个用意大利语写的字符串和注释,说明专门为针对意大利用户开发。 卡巴斯基实验室表示已经在 Skygofree 攻击活动中遇到很多 “negg” 字符串和构件。Negg International 是一家意大利IT软件公司,提供多种服务其中就包括网络安全服务和移动及web 应用开发。虽然卡巴斯基实验室官方并未将 Negg 认定为 Skygofree 的作者,但所有证据指向了这个结论。有可能卡巴斯基发现的这款网络工具是Negg 为执法部门开发供抓捕官方调查的嫌疑人使用。在信息安全圈子,这类工具被称为“合法拦截”或“合法监控”解决方案。Skygofree 感染范围小且仅用于意大利边境内。 Skygofree 是一款非常强大的监控工具卡巴斯基实验室的研究人员在一份详细的技术报告中指出,Skygofree 安卓植入是他们在安卓平台上见过的最强大的监控软件工具之一。由于开发时间长,它具有多种非凡的能力:通过多个利用获取 root 权限、具有复杂的 payload 结构、从未见过的监控功能如记录某些未知附近的音频等。 根据技术报告归纳的 Skygofree 能力如下:
研究人员还发现了和 Skygofree 相关的文件,文件显示 Skygofree 监控软件可能拥有感染 Linux (Busybox) 和 Windows 系统的 payload 和变体,尽管尚未发现此类感染案例。 尽管Skygofree 是最为高阶的安卓恶意软件之一,但它的源代码是通过多个开源项目组合而成的,其中一些开源项目托管在 GitHub 上如 PRISM(反向 shell)、android-rooting-tools(安卓root工具)、El3ct71k Keylogger(键盘记录器)和 Xenotix Python Keylogger(Windows 键盘记录器)。 登录安全客 - 有思想的安全新媒体www.anquanke.com/,或下载安全客APP来获取更多最新资讯吧~ 推荐阅读:华为手机小技巧 (正文已结束) (编辑:喜羊羊) 免责声明及提醒:此文内容为本网所转载企业宣传资讯,该相关信息仅为宣传及传递更多信息之目的,不代表本网站观点,文章真实性请浏览者慎重核实!任何投资加盟均有风险,提醒广大民众投资需谨慎! |