Новый вирус опасен для WhatsApp попытками хищения сообщений

18.01.2018

На основании проведенных исследований, специалистами «Лаборатории Касперского» обнаружена форма нового вируса, с соответствующим наименованием - Skygofree. Для распространения шпионским вредоносным ПО используется платформа Android. Алгоритм зловредной программы может вести запись разговоров между пользователями, и, как дополнение, незаметно воровать любые сообщения из среды WhatsApp.

Представители «Лаборатории Касперского» определили источники происхождения вируса, находится Skygofree на страницах фальшивых сайтов, публикуемых от имени мобильного оператора. В действующей среде интернет – портала, для юзера появляется приглашение на установку очередного «ускорителя подключения». Посредством последующих событий, шпион оказывается в недрах компьютеров или телефонов.

По известным действиям от Skygofree, определена его возможность собора информации о территории месторасположения пользователя, а так же в реальном времени просмотреть события в электронном календаре. Помимо прочего, смартфоны подключаются вирусом к Wi-FI, соответственно все доступные возможности попадают под управление киберпреступников. Активное распространение шпиона действует с 2015 года. Последний отмеченный удачный случай регистрации домена - 31 октября 2017 года. На тот момент жертвами атак стали только устройства на территории Италии. Предполагается, что создатели вредоносного ПО находятся там же.