Skygofree includes functionality never seen in the wild before, such as location-based audio recording through infected devices. The spyware is spread through web pages mimicking leading mobile network operators.
Given the many artifacts we discovered in the malware code, as well as infrastructure analysis, we are pretty confident that the developer of the Skygofree implants is an Italian IT company that works on surveillance solutions, just like HackingTeam. Please find more information here. Please find IOC here.
Разновидность шпионского ПО для Android, впервые обнаруженная в 2017 г. В основном атакам подвергались цели на территории Италии. Эта вредоносная программа, распространяемая через фиктивные веб-сайты мобильных операторов, способна записывать окружающие звуки, похищать сообщения в WhatsApp посредством службы специальных возможностей, а также подключать зараженное устройство к сетям Wi-Fi, контролируемым злоумышленниками.