TLV  |  LDN  |  NY
 
מסחר בבורסה בורסה מסחר בבורסה תחרות המשקיעים מסחר בבורסה

העמלות שלנו

העמלות שלנו

חדשות

גידול של כמעט פי 3 בגניבת רכבים חדשים מודל 2023

מערכת טלנירי | 28/9, 20:19
פוינטר מסכמת את רבעון 3 בגניבות רכב בישראל

אינטל וטאואר מודיעות על הסכם חדש להרחבת כושר ייצור

מערכת טלנירי | 5/9, 21:04
טאואר תרחיב את כושר הייצור שלה בטכנולוגיית 300 מ"מ באמצעות רכישת מכונות שיותקנו במפעל אינטל בניו מקסיקו, כמענה לביקושים גדלים של לקוחות החברה

Skygofree: מעבדת קספרסקי חושפת תוכנת ריגול מתקדמת לאנדרואיד המסוגלת לצותת לשיחות ולגנוב הודעות ווטסאפ


קספרסקי
Skygofree היא תוכנת ריגול מתוחכמת המעניקה לתוקפים שליטה מלאה על המכשיר הפגוע

חוקרי מעבדת קספרסקי חשפו את אחד מהשתלים הזדוניים המתקדמים מאי פעם לטלפונים ניידים. התוכנה אשר פעילה מאז 2014 תוכננה כנראה לריגול סייבר ממוקד כמוצר "אבטחה התקפית". השתל, הנקרא Skygofree כולל יכולות שלא נראו בשטח בעבר, כגון הקלטת אודיו על פי מיקום המכשירים הנגועים. תוכנת הריגול מופצת באמצעות עמודי רשת המתחזים לאתרים של מפעילי סלולר מובילים.


Skygofree היא תוכנת ריגול מתוחכמת המעניקה לתוקפים שליטה מלאה על המכשיר הפגוע. היא עברה פיתוח מתמשך מאז הגרסה הראשונה שנוצרה בסוף 2014, וכעת היא כוללת יכולת לצותת לשיחות ולקולות בסביבה כאשר המכשיר הנגוע נכנס לאזור מסוים – מאפיין שלא נראה בעבר פעיל בשטח. התקדמות נוספת נעשתה באמצעות מאפיין בלתי נראה המשתמש ביכולות נגישות (Accessibility Services) כדי לגנוב הודעות WhatsApp, והיכולת לחבר את המכשיר הנגוע לרשתות Wi-Fi הנשלטות על ידי התוקפים.


השתל נושא מספר כלי פריצה לגישת ליבה (root) והוא מסוגל גם לצלם תמונות ווידאו, לאסוף רשומות של שיחות, הודעות SMS, מיקום גיאוגרפי, אירועים בלוח השנה ומידע עסקי המאוחסן בזיכרון המכשיר. מאפיין מיוחד מאפשר לו לעקוף טכניקה לחסכון בסוללה שמפעיל ספק מכשירים מוביל: השתל מוסיף עצמו לרשימת "אפליקציות מוגנות" כך שהוא לא מכובה באופן אוטומטי כאשר נכבה המסך.


החוקרים מצאו 48 פקודות שונות שהתוקפים יכולים להפעיל, כדי לאפשר גמישות מרבית בשימוש. נראה שלתוקפים יש גם עניין במשתמשי Windows, והחוקרים מצאו מספר מודולים שפותחו לאחרונה הממוקדים בפלטפורמה זו.


רוב דפי הנחיתה המזויפים ששימשו להפצת השתל נרשמו ב- 2015, כאשר על פי הטלמטריה של מעבדת קספרסקי קמפיין ההפצה היה בשיא פעילותו. הקמפיין נמשך כיום והדומיין האחרון נרשם באוקטובר 2017. הנתונים מראים כי היו מספר קורבנות לאחרונה, כולם באיטליה.


"קוד זדוני מתקדם לניידים הוא קשה מאוד לזיהוי ולחסימה, והמפתחים מאחורי Skygofree השתמשו בכך כדי להשיג את מטרתם: יצירה ופיתוח של שתל אשר יכול לרגל באופן נרחב אחר מטרות מבלי לעורר חשד. לאור הממצאים שחשפנו בקוד הזדוני וניתוח התשתית שביצענו, אנו משוכנעים למדי כי מאחורי Skygofree נמצאת חברת IT מאיטליה המציעה פתרונות ריגול בדומה ל- HackingTeam", אמר אלכסיי פירש, אנליסט קוד זדוני, מחקר התקפות ממוקדות, מעבדת קספרסקי.


כדי להישאר מוגנים מפני איומי זדוניים מתקדמים למובייל, מעבדת קספרסקי ממליצה להטמיע פתרון אבטחה אמין אשר יכול לזהות ולחסום איומים כאלה בנקודות קצה, כגון Kaspersky Security for Mobile. למשתמשים מומלץ גם לנקוט במשנה זהירות כאשר הם מקבלים הודעות דואר אלקטרוני מאנשים או ארגונים שהם אינם מכירים, ולא לפתוח בקשות או קבצים מצורפים יוצאי דופן. מומלץ תמיד לוודא את אמינות אתרי האינטרנט לפני שלוחצים על קישורים. למנהלי מערכות מומלץ להפעיל את יכולות השליטה באפליקציות שקיימות בפתרונות אבטחת המובייל שלהם, כדי לשלוט בתוכנות הפגיעות להתקפה שכזאת.



טלנירי מציעה לך את מגוון השירותים תחת קורת גג אחת!

פתיחת חשבון למסחר בארץ ובארה"ב, שירותי איתותים לישראל, ארה"ב והמעו"ף, שירות החזרי מס, תוכנת ניתוח טכני ועוד... השאר את פרטיך ונחזור אליך בהקדם

שם מלא*: טלפון*: דוא"ל:


RSS
- מידע פיננסי לפני כולם  © כל הזכויות שמורות  |  משרד ראשי: יגאל אלון 94, תל-אביב  |  08-936-1736  |  info@talniri.co.il