Mobilní malware Chrysaor - sofistikované odposlouchávání

Pavel Houser , 03. květen 2017 08:00 0 komentářů
Rubriky: Security, Internet

Google zveřejnil informace o novém sofistikovaném spywaru pro Android s názvem Chrysaor. Škodlivý kód byl pravděpodobně vytvořen skupinou NSO, která stála také za nechvalně známým malwarem Pegasus pro iOS.

Chrysaor je špionážní nástroj pro zařízení se systémem Android, který umožňuje útočníkům poslouchat rozhovory, pořizovat snímky obrazovky a odposlouchávat okolí přístroje, krást citlivá data a číst SMS zprávy.

Podle Googlu používají útočníci pro infikování obětí a získání potřebných oprávnění sociální inženýrství. Je však pravděpodobné, že tato pokročilá hrozba využívá také nějakou zranitelnost nultého dne, která ještě nebyla odhalena. Po instalaci na zařízení se pokouší Chrysaor provést root zařízení a získat nad ním plnou kontrolu.

Jednou z nejzajímavějších funkcí Chrysaoru je živý záznam zvuku. Výzkumníci společnosti Check Point odhalili další vrstvy a možnosti odposlechů a nahrávání zvuku. Jakmile jsou splněny podmínky pro zvukový odposlech, malware upozorní svůj řídící server, který pak zahájí volání na zařízení. Malware volání zachytí a zkontroluje, zda příchozí číslo splňuje potřebné podmínky. Pokud ano, skryje volání pod další okno a hovor přijme pomocí sluchátka nebo ITelephony API. Chrysaor nechává hovor jako ztlumený a blokuje tlačítko upozorňující na probíhající hovor, aby uživatel nic nezjistil a hovor zůstal utajený.

"Tvůrci malwaru věnovali také značné úsilí, aby malware zůstal skrytý a nevyvolal podezření a pozornost uživatele, ale zároveň se útočníci snaží zařízení maximálně zneužít. Podobně jako u předchozího malwaru, tak i v tomto případně můžeme očekávat, že tyto pokročilé techniky brzy okopírují i další běžné škodlivé kódy," uvedl Petr Kadrmas, Secuity Engineer Eastern Europe ve společnosti Check Point Software Technologies.


Komentáře

RSS 

Komentujeme

Kradená auta: Další úkol pro bezpečnostní kamery

Pavel Houser , 16. srpen 2017 06:30

Bezpečnostní kamery, které hledají ukradená vozidla nebo mají za úkol vozidlo jednoznačně identifiko...

Více






Kalendář

24. 08. Webinář Synology - DSM 6.1 - Virtual Machine Manager
27. 08.

31. 08.
VMworld 2017
01. 09.

06. 09.
IFA 2017
RSS 

Zprávičky

Apple opouští myšlenku výroby samořízeného vozu

ČTK , 23. srpen 2017 10:54

Do projektu Titan, který odstartoval v roce 2014, šel Apple se svým standardním nasazením. Projekt s...

Více 0 komentářů

Podíl sociálních sítí na on-line reklamě vzroste na pětinu

ČTK , 23. srpen 2017 09:00

Největší rozpočty mají každoročně technologické firmy, automobilové společnosti, obchodní řetězce, o...

Více 0 komentářů

Seznam chce za 3 roky prodávat polovinu reklamy na aukcích

ČTK , 23. srpen 2017 08:00

Mobily již nyní zprostředkovávají až 40 % přístupů na služby Seznamu....

Více 0 komentářů

Starší zprávičky

Útočníci si oblíbili sadu exploitů Lost in Translation

Pavel Houser , 22. srpen 2017 10:21

Studie mapuje vývoj malwaru v České republice a ve světě ve druhém čtvrtletí. ...

Více 0 komentářů

České Radiokomunikace nabízejí i privátní cloud

Pavel Houser , 22. srpen 2017 08:00

Řešení je podle CRA vhodné pro provoz citlivých, náročných a exponovaných aplikací a ukládání citliv...

Více 0 komentářů

LG V30 bude mít displej OLED FullVision

Pavel Houser , 21. srpen 2017 11:42

P-OLED vzniká umísťováním pixelů na plastový substrát, který je mnohem pevnější než skleněná základn...

Více 0 komentářů

Jak funguje byznys na tuzemském YouTube

ČTK , 21. srpen 2017 09:47

Zájem Čechů o sledování videí na YouTube vzrostl letos meziročně o 35 procent. Poptávka se přesouvá ...

Více 0 komentářů