۹۷/۱/۳۱، ۰۷:۱۶ صبح
پژوهشگران امنیتی موفق به کشف بدافزاری جدید شده اند که اقدام به ضبط پنهانی تماس های تلفنی می کند. این تروجان به شدت در حال انتشار است.
این بدافزار جدید کشف شده KevDroid نام دارد و یک ابزار مدیریتی از راه دور است که بهمنظور دزدیدن اطلاعات حساس از وسایل اندرویدی مورداستفاده قرار میگیرد. پژوهشگران Talos اخیراً جزئیات فنی مرتبط با دو بعد جدید KevDroid را منتشر کردند.
کشف بدافزاری جدید برای ضبط پنهانی تماس های تلفنی
پژوهشگران فعلا این بدافزار را به هیچ گروه یا دولتی نسبت نداده اند ولی رسانههای کره جنوبی بدافزار KevDroid را به گروه هک Group۱۲۳ کره شمالی نسبت داده اند. جدیدترین نسخه بدافزار KevDroid در ماه مارس امسال بود که شناخته شد. این بدافزار دارای قابلیتهای زیر است:
- ضبط صداها و مکالمات تلفنی
- سرقت فایلها و تاریخچه وب
- گرفتن دسترسی به ریشه
- سرقت اطلاعات، پیامکها و ایمیلها
- به دست آوردن مکان وسایل در هر ۱۰ ثانیه
- به دست آوردن لیست برنامههای نصبشده
این بدافزار همچنین از یک کتابخانه منبع باز استفاده میکند که در GitHub قابلدسترسی است و قابلیت ثبت تماسهای ورودی و خروجی را از وسایل اندرویدی دارد. بسیاری از کاربران از طریق وسایل موبایلی به ایمیلهای شرکتی خود دسترسی دارند. این موضوع میتواند یک شکاف بهمنظور بهرهبرداری توسط KevDroid باشد.