Un spyware de Android muy avanzado y potente, activo desde 2014

Los analistas de Kaspersky Lab han descubierto Skygofree, uno de los implantes móviles más avanzados.

19/01/2018

Skygofree es un sofisticado spyware multi-fase que permite que ciberdelincuentes se hagan con el control remoto del dispositivo infectado. Desde su creación, a finales de 2014, su desarrollo ha continuado y ahora incluye la posibilidad de espiar las conversaciones y el ruido que rodea a un dispositivo infectado cuando el ...

Skygofree es un sofisticado spyware multi-fase que permite que ciberdelincuentes se hagan con el control remoto del dispositivo infectado. Desde su creación, a finales de 2014, su desarrollo ha continuado y ahora incluye la posibilidad de espiar las conversaciones y el ruido que rodea a un dispositivo infectado cuando el usuario introduce una ubicación concreta, algo que no se había visto hasta ahora. Entre otras funciones avanzadas y novedosas se incluye el uso de los servicios de accesibilidad para hacerse con mensajes de WhatsApp, así como la posibilidad de conectar el dispositivo a redes Wi-Fi controladas por los cibercriminales.

El implante incluye múltiples exploits de acceso root y también es capaz de hacer fotos y videos, capturar registros de llamadas, SMS, geolocalización, eventos de calendario e información empresarial almacenada en la memoria del dispositivo. Un desarrollo especial le permite eludir la técnica de ahorro de batería: el implante se suma a la lista de "aplicaciones protegidas" para que no se desconecte automáticamente cuando la pantalla está apagada.

"El malware móvil de alta gama es muy difícil de identificar y bloquear, ventaja que los desarrolladores que están detrás de Skygofree han sabido aprovechar para crecer y desarrollar un implante que puede espiar a sus objetivos sin despertar sospechas. Teniendo en cuenta lo descubierto en el código de malware y nuestro análisis de infraestructura, tenemos la certeza de que el desarrollador que está detrás de los implantes Skygofree es una compañía de TI italiana que ofrece soluciones de vigilancia, algo parecido a HackingTeam", afirma Alexey Firsh, analista de Malware, Investigación de Ataques Dirigidos de Kaspersky Lab.

Cookie Consent

This website uses cookies or similar technologies, to enhance your browsing experience and provide personalized recommendations. By continuing to use our website, you agree to our Privacy Policy

Nuestros Podcasts