Cesta: Aktuality / Mobilní malware Chrysaor umí krást data i odposlouchávat


Mobilní malware Chrysaor umí krást data i odposlouchávat

Google zveřejnil informace o novém sofistikovaném spywaru pro Android s názvem Chrysaor. Škodlivý kód byl pravděpodobně vytvořen skupinou NSO, která stála také za nechvalně známým malwarem Pegasus pro iOS.

Chrysaor je špionážní nástroj pro zařízení se systémem Android, který umožňuje útočníkům poslouchat rozhovory, pořizovat snímky obrazovky a odposlouchávat okolí přístroje, krást citlivá data a číst SMS zprávy. Tento malware je názornou ukázkou, jak mohou kyberútočníci proměnit váš telefon vdokonalý sledovací nástroj.

Podle Googlu používají útočníci pro infikování obětí a získání potřebných oprávnění sociální inženýrství. Je však pravděpodobné, že tato pokročilá hrozba využívá také nějakou zranitelnost nultého dne, která ještě nebyla odhalena. Po instalaci na zařízení se pokouší Chrysaor provést root zařízení a získat nad ním plnou kontrolu.

Jednou z nejzajímavějších funkcí Chrysaoru je živý záznam zvuku. Výzkumníci společnosti Check Point odhalili další vrstvy a možnosti odposlechů a nahrávání zvuku. Jakmile jsou splněny podmínky pro zvukový odposlech, malware upozorní svůj řídící server, který pak zahájí volání na zařízení. Malware volání zachytí a zkontroluje, zda příchozí číslo splňuje potřebné podmínky. Pokud ano, skryje volání pod další okno a hovor přijme pomocí sluchátka nebo ITelephony API. Chrysaor nechává hovor jako ztlumený a blokuje tlačítko upozorňující na probíhající hovor, aby uživatel nic nezjistil a hovor zůstal utajený.

"Tvůrci malwaru věnovali také značné úsilí, aby malware zůstal skrytý a nevyvolal podezření a pozornost uživatele, ale zároveň se útočníci snaží zařízení maximálně zneužít. Podobně jako u předchozího malwaru, tak i v tomto případně můžeme očekávat, že tyto pokročilé techniky brzo okopírují i další běžné škodlivé kódy. Znovu je to důkaz, že uživatelé i organizace musí brát mobilní hrozby velmi vážně a používat pokročilá bezpečnostní opatření, která detekují a zablokují zranitelnosti nultého dne a sofistikovaný malware," říká Petr Kadrmas, Secuity Engineer Eastern Europe ve společnosti Check Point Software Technologies.


Check Point chrání uživatele i před touto hrozbu. Řešení Check Point Mobile Threat Prevention detekuje a blokuje malware hned v počáteční fázi, což potvrzuje, že se jedná o nejlepší mobilní ochranu proti běžným i mimořádným hrozbám.


Více informací najdete na blogu společnosti Check Point:
blog.checkpoint.com/2017/04/06/latest-findings-chrysaor-pegasus-android-even-stealthy/

Kontaktní osoby:

Jaroslav Chrz, DNS Representative Check Point, jchrz@dns.cz, +420 605 203 829
Tomáš Nguyen, DNS Product Manager Check Point, tnguyen@dns.cz, +420 724 222 190
Jan Vobruba, Security Consultant, jvobruba@dns.cz, +420 724 222 168 


DNS E-news