Threat Database Malware 來電間諜

來電間諜

如今,每個人都擁有智能手機,而最大的市場份額肯定屬於Android。這就解釋了為什麼越來越多的網絡犯罪分子正在製造專門針對Android設備的威脅。專為Android設備設計的最新發現的惡意軟件菌株之一稱為CallerSpy。 CallerSpy威脅用作收集目標用戶數據的間諜工具。為了自由傳播,CallerSpy惡意軟件的創建者已將其屏蔽為消息傳遞應用程序。 CallerSpy威脅構成為“ Apex App”或“ Chatrious”。這些偽造的應用程序託管在專門設計為看起來像真正的Google網站的網站上。有問題的網頁具有“ Gooogle(dot)press”。域名。多年來,模仿與Google相關的網站是一個非常古老的技巧,被無數網絡騙子使用。最常見的技巧是在域名中添加一個額外的“ o”(因為假頁麵包含三個“ o”而不是兩個),因為許多不太注意的用戶可能不會發現任何錯誤。

CallerSpy惡意軟件旨在以較低的靜默方式運行,並長時間從受感染的主機收集敏感數據。惡意軟件專家尚未確定攻擊者是針對特定地理區域還是特定人群。他們可能只是在試圖盡可能廣泛地傳播CallerSpy威脅。

能力

CallerSpy威脅具有相當大的功能列表。該間諜工具可以:

  • 取下屏幕截圖。
  • 收集通話記錄。
  • 使用設備的麥克風錄製音頻。
  • 收集短信並進行管理。
  • 瀏覽並從設備獲取文件。
  • 從聯繫人列表中獲取聯繫人詳細信息。

CallerSpy惡意軟件的作者通過C&C(命令與控制)服務器遠程控制它。 CallerSpy威脅收集的數據會定期傳輸到運營商的C&C服務器。

CallerSpy惡意軟件的作者聲稱他們正在研究威脅的新變種。這些新項目旨在針對運行Windows和iOS的設備。如果真是這樣,CallerSpy威脅的創建者將大大擴大其影響範圍。但是,這可能只是謊言,可以使託管CallerSpy威脅的虛假頁面顯得更可信。

如果您使用的是Android設備,則應考慮投資購買防惡意軟件應用程序,以確保您的手機/平板電腦的安全。另外,請避免從第三方網站下載任何應用程序,因為它們更有可能託管威脅性內容。

熱門

最受關注

加載中...