اخبار فناوری اطلاعات
Exaspy، جاسوس جدید آندروید
نرمافزار جاسوسی تلفن همراه جدیدی به نام Exaspy کشف شده است که نویسندگان آن، مدیران شرکتهای بزرگ را هدف قرار داده و در تلاش برای دسترسی به تمام اطلاعات آنها هستند.
به گزارش ایتنا از پلیس فتا، یک بسته نرمافزار جاسوسی تلفن همراه جدید به نام Exaspy کشف شده است. نویسندگان آن مدیران شرکتهای با ارزش بالا را هدف قرار دادهاند و در تلاش برای به دست آوردن و دسترسی به تمام اطلاعات قربانیان خود هستند.
مرکز تحقیقات Skycure اعلام کرد که این کیت تجاری اندروید از طریق دسترسی به چتها و پیامها (مانند: SMS، MMS، مسنجر فیسبوک، گوگل Hangouts، اسکایپ، جیمیل، ایمیلهای بومی، وایبر، واتساپ و …) تصاویر، لیستهای تماس، تقویم، تاریخچه مرورگر، سابقه تماسهای مربوطه و … به مدیران حمله میکند.
همچنین میتواند تماسهای تلفنی و صدا را در پسزمینه تصویربرداری و تصاویر مخفی از دستگاه ضبط کند.میتواند بر انتقال فایلهای محلی، مانند عکسها و فیلمهای گرفتهشده نظارت داشته باشد.
اجازه میدهد تا برنامههای نصبشده در موبایل برای بالا بردن امتیازات خود با اجرای پوسته یا معکوس دستورات، مورد دسترسیهای غیرمجاز قرار بگیرند. مجوزهایی که در حالت پیشفرض شامل آن نمیشود.
این جاسوس برای یک شرکت، آسیبهای گسترده و عمیقی خواهد داشت. Exaspy میتوانید با به دست آوردن اطلاعات محرمانه شرکت شامل: اطلاعات مالی، مالکیت معنوی، اطلاعات مربوط به محصولات و ضبط صداها از جلسات به صورت محرمانه و تهدید به افشاگری و یا فروش اطلاعات به دست آمده از شرکت به باجخواهی و دریافت مبالغ زیادی پول تهدید نماید.
Exaspy میتواند خود را به عنوان «سرویس گوگل» که نشاندهنده یک برنامه مشروع تحت عنوان سرویس بازی گوگل «Google Play» است جا زده تا کاربر آن را دانلود و نصب کند. همچنین میتواند فیشینگ ایمیلها و روشهایی مانند آن را هدف قرار دهد و با توجه به بررسیهای Skycure، این جاسوس خود را به صورت اجارهای (پولی) در اختیار گروههای مافیا قرار میدهد.
«ما در حال ورود به عصر جدیدی از تهدیدات نرمافزارهای جاسوسی تکاملیافته آندروید در تلفنهای همراه هستیم که به سمت تبدیل شدن به یک محصول یا کالا حرکت میکنند.» Elisha Eshed، محقق آزمایشگاه تحقیقات Skycure، در وبلاگ خود میگوید: این بدان معناست که شما دیگر نیاز به دانش تخصصی و فنی عمیق برای هک دستگاه تلفن همراه دیگران ندارید.
نرمافزارهای جاسوسی مهاجمان مثل ابزارهای موجود برای اجرای حملات DDoS در برابر وبسایتها در حال حاضر به راحتی و به صورت آنلاین برای خرید و استفاده در دسترس قرار دارد .
این یک گام مهم در تکامل بدافزارهای تلفن همراه و فرصت مهم برای کسی است که میخواهد در زمینه دفاع از تهدیدهای تلفن همراه در حوزه فناوری اطلاعات کار کند.
منبع : ایتنا