GolfSpy

Por GoldSparrow em Malware

Ultimamente, os smartphones estão se tornando cada vez mais uma parte integrante das nossas vidas. Muitas pessoas usam seus smartphones mais do que usam computadores. Naturalmente, isso significa que as pessoas também armazenam mais e mais dados nos seus dispositivos móveis, o que inclui informações pessoais confidenciais. Os cibercriminosos não perdem essas oportunidades, e todos os tipos de ameaças direcionadas aos dispositivos móveis foram desenvolvidas.

O malware GolfSpy é um desses casos. Sabe-se que a ameaça GolfSpy foi construída para visar os dispositivos Android. Os autores da ameaça GolfSpy têm propagado a sua criação através de postagens fraudulentas nas mídias sociais. O malware GolfSpy esteve envolvido em campanhas com alvos no Oriente Médio. Parece que a ameaça do GolfSpy tem como alvo o pessoal militar, o que levou alguns a acreditar que os atacantes têm motivações políticas. Houve apenas cerca de 660 dispositivos infiltrados até agora, o que faz com que especialistas em malware especulem que os alvos não foram escolhidos aleatoriamente. Quando os investigadores de ciber segurança dissecaram o malware GolfSpy, descobriram que essa ameaça é bastante semelhante a outra ameaça conhecida - o malware Domestic Kitten.

Isso pode significar que os autores da ameaça do Domestic Kitten provavelmente também criaram o malware GolfSpy. O malware GolfSpy contém um número impressionante de recursos. Essa ameaça é capaz de exfiltrar quase todos os dados que seriam armazenados em um dispositivo móvel Android. O malware GolfSpy pode acessar os dados salvos nos dispositivos visados, tais como fotos, vídeos, arquivos de música, etc. Ele também pode coletar informações do cartão de memória no dispositivo Android. Essa ameaça também pode coletar informações, tais como mensagens de texto, registros de chamadas, contatos, contas salvas, favoritos e histórico do navegador. Além disso, o malware GolfSpy coleta informações sobre o dispositivo corrompido, acessando dados como carga e integridade da bateria, processos em execução e aplicativos instalados.

É provável que estejamos falando aqui sobre uma operação de espionagem. Ainda não se sabe quem são os protagonistas, mas é altamente improvável que eles parem as suas operaçōes por agora.

Tendendo

Mais visto

Carregando...