Análisis Skygofree
Según los investigadores que revelaron el malware, estos son los puntos más destacados de Skygofree:
- Solo personas seleccionadas en Italia están siendo atacadas, al igual que los desarrolladores del malware. Los usuarios son atraídos a un sitio web donde se les pide que actualicen o configuren la configuración de su dispositivo, lo que permite eliminar el malware en el proceso.
- Skygofree ofrece a los atacantes 48 comandos diferentes, lo que permite el acceso a todos los servicios e información en el dispositivo infectado.
- Una característica avanzada es la capacidad de usar los servicios de ubicación para usar el micrófono del dispositivo cuando el usuario se encuentra en un lugar específico.
- Contiene las funciones y los privilegios de acceso raíz de otros spyware, por ejemplo, capturar fotos, contactos, mensajes de texto y monitorear la ubicación del usuario.
- Si el usuario ha optado por ejecutar medidas de ahorro de batería, Skygofree puede agregarse a la lista de «aplicaciones protegidas» para garantizar que pueda continuar con su actividad maliciosa, incluso cuando la pantalla está apagada o el teléfono no lo está. activo.
- La última evidencia conocida de ataques es en octubre de 2017.
Cómo Zimperium ayuda a derrotar a Skygofree
Zimperium zips, impulsado por nuestro motor central basado en aprendizaje automático, z9, detecta el malware Skygofree y puede evitar que se ejecute a través de la aplicación de políticas definidas por el cliente. Además, z9 también detecta correctamente los exploits utilizados por el malware para aumentar los privilegios en el dispositivo.
Para obtener más información sobre Zimperium y sus ofertas, visítenos en www.zimperium.com.