«Лаборатория Касперского» обнаружила вирус, способный воровать сообщения из Whatsapp
«Лаборатория Касперского» изучила новую шпионскую Android-программу Skygofree, которая может красть сообщения пользователя из Whatsapp, записывать звонки Skype в формате MP3 и подключать зараженный гаджет к WiFi-сети, которую контролируют злоумышленники. Об этом сообщается на сайте компании.
Впервые этот Android-шпион обнаружили в начале октября 2017 года. Затем эксперты выяснили, что самый ранний вариант этой троянской программы был создан в конце 2014 года и с тех пор он постоянно совершенствовался.
Пик активности атак со Skygofree пришелся на 2015 год. Сейчас программа работает многоступенчато и в результате дает злоумышленнику полный удаленный контроль над зараженным устройством, считают в «Лаборатории Касперского».
Новейшие образцы программы умеют выполнять 48 различных команд и собирают хранящиеся на устройстве записи звонков, SMS, фото и видео, события в календаре, связанные с бизнесом данные, пишут эксперты. Они умеют атаковать приложения: LINE: Free Calls & Messages, Facebook Messenger, Facebook, WhatsApp и Viber.
Skygofree Android также может отслеживать передвижение гаджета и включать аудиозапись в определенных координатах. Обнаруженная Windows-версия Skygofree умеет отслеживать нажатия клавиш, делать снимки экрана, записывать звонки Skype в MP3.
В «Лаборатории Касперского» считают Skygofree самой мощной шпионской программой из всех Android-шпионов, что им известны. Регистрация доменов, распространяющих этот троянец, продолжается, отмечают эксперты. Последний такой сайт появился 31 декабря. Компании известно несколько жертв Skygofree, они живут в Италии.