Aviso sobre amenazas: Skygofree – Zimperium

Aviso sobre amenazas Skygofree Zimperium Skygofree, otro en la larga línea de software espía basado en Android, se promociona como una de las herramientas de vigilancia dirigida más avanzadas jamás vistas en dispositivos móviles. Skygofree está diseñado para permitir la vigilancia y el control total del dispositivo por parte de atacantes remotos. En dispositivos móviles desprotegidos, skygofree permite a los atacantes realizar ataques avanzados, incluida la grabación de sonido basada en la ubicación, el robo de comunicaciones, incluidos los mensajes de WhatsApp, y la conexión a redes comprometidas controladas por los operadores de malware.

Análisis Skygofree

Según los investigadores que revelaron el malware, estos son los puntos más destacados de Skygofree:

  • Solo personas seleccionadas en Italia están siendo atacadas, al igual que los desarrolladores del malware. Los usuarios son atraídos a un sitio web donde se les pide que actualicen o configuren la configuración de su dispositivo, lo que permite eliminar el malware en el proceso.
  • Skygofree ofrece a los atacantes 48 comandos diferentes, lo que permite el acceso a todos los servicios e información en el dispositivo infectado.
  • Una característica avanzada es la capacidad de usar los servicios de ubicación para usar el micrófono del dispositivo cuando el usuario se encuentra en un lugar específico.
  • Contiene las funciones y los privilegios de acceso raíz de otros spyware, por ejemplo, capturar fotos, contactos, mensajes de texto y monitorear la ubicación del usuario.
  • Si el usuario ha optado por ejecutar medidas de ahorro de batería, Skygofree puede agregarse a la lista de «aplicaciones protegidas» para garantizar que pueda continuar con su actividad maliciosa, incluso cuando la pantalla está apagada o el teléfono no lo está. activo.
  • La última evidencia conocida de ataques es en octubre de 2017.

Cómo Zimperium ayuda a derrotar a Skygofree

Zimperium zips, impulsado por nuestro motor central basado en aprendizaje automático, z9, detecta el malware Skygofree y puede evitar que se ejecute a través de la aplicación de políticas definidas por el cliente. Además, z9 también detecta correctamente los exploits utilizados por el malware para aumentar los privilegios en el dispositivo.

Para obtener más información sobre Zimperium y sus ofertas, visítenos en www.zimperium.com.

Deja un comentario