Skygofree Skygofree

  • Первое появление

    2014
  • Обнаружение

    2017
  • Число жертв

    1-100
  • Статус

    Активен
  • Тип

    Набор инструментов для кибершпионажа
  • Атакованные платформы

    Android , Windows
  • Топ атакованных стран

    Италия
  • Способ распространения

    Эксплойты
  • Цели/Функции

    Кибершпионаж
  • Особенности

    Skygofree includes functionality never seen in the wild before, such as location-based audio recording through infected devices. The spyware is spread through web pages mimicking leading mobile network operators.

  • Организаторы и связь с другими киберугрозами

    Given the many artifacts we discovered in the malware code, as well as infrastructure analysis, we are pretty confident that the developer of the Skygofree implants is an Italian IT company that works on surveillance solutions, just like HackingTeam. Please find more information here. Please find IOC here.

  • Описание

    Разновидность шпионского ПО для Android, впервые обнаруженная в 2017 г. В основном атакам подвергались цели на территории Италии. Эта вредоносная программа, распространяемая через фиктивные веб-сайты мобильных операторов, способна записывать окружающие звуки, похищать сообщения в WhatsApp посредством службы специальных возможностей, а также подключать зараженное устройство к сетям Wi-Fi, контролируемым злоумышленниками.

    Дополнительная информация