Sledujte nás na YouTube

Nový spyware Chrysaor umí krást data a zvládne i odposlouchávat

Google včera zveřejnil informace o novém sofistikovaném spywaru pro Android s názvem Chrysaor. Škodlivý kód byl pravděpodobně vytvořen skupinou NSO, která stála také za nechvalně známým malwarem Pegasus pro iOS.

Chrysaor je špionážní nástroj pro zařízení se systémem Android, který umožňuje útočníkům poslouchat rozhovory, pořizovat snímky obrazovky a odposlouchávat okolí přístroje, krást citlivá data a číst SMS zprávy. Tento spyware je názornou ukázkou, jak mohou kyberútočníci proměnit váš telefon v nástroj pro sledování. Majitelé iPhonů v tomto případě ohroženi nejsou.

Android malware

Podle Googlu používají útočníci pro infikování obětí a získání potřebných oprávnění sociální inženýrství. Je však pravděpodobné, že tato pokročilá hrozba využívá také nějakou zranitelnost nultého dne, která ještě nebyla odhalena. Po instalaci na zařízení se pokouší Chrysaor provést root zařízení a získat nad ním plnou kontrolu.

Tvůrci tohoto nástroje věnovali také značné úsilí, aby zůstal skrytý a nevyvolal podezření a pozornost uživatele, ale zároveň se útočníci snaží zařízení maximálně zneužít. Podobně jako u předchozího malwaru, tak i v tomto případně můžeme očekávat, že tyto pokročilé techniky brzo okopírují i další běžné škodlivé kódy. Znovu je to důkaz, že uživatelé i organizace musí brát mobilní hrozby velmi vážně a používat pokročilá bezpečnostní opatření, která detekují a zablokují zranitelnosti nultého dne a sofistikovaný malware,” říká Petr Kadrmas, Secuity Engineer Eastern Europe ve společnosti Check Point Software Technologies.

Jednou z nejzajímavějších funkcí Chrysaoru je možnost nahrávání zvuku. Jakmile jsou splněny podmínky pro zvukový odposlech, nástroj upozorní svůj řídící server, který pak zahájí volání na zařízení. Chrysaor volání zachytí a zkontroluje, zda příchozí číslo splňuje potřebné podmínky. Pokud ano, skryje volání pod další okno a hovor přijme pomocí sluchátka nebo ITelephony API. Chrysaor nechává hovor jako ztlumený a blokuje tlačítko upozorňující na probíhající hovor, aby uživatel nic nezjistil a hovor zůstal utajený.

Jiří Hrma

Zakladatel a šéfredaktor SMARTmania.cz, fanoušek moderních technologií a chytrých zařízení, milovník elektronické hudby a vyznavač extrémních sportů. Máte zájem o spolupráci? Ozvěte se na redakce@smartmania.cz.

9 komentářů

  1. DV (neregistrovaný)

    Sice zajimavy, ale polovicaty clanek, chybi mi tam informace o tom, jak se muze mobil infikovat, jak se proti nemu branit apod.

    • zipiik (neregistrovaný)

      Takze to chapu dobre, ze se jedna o spyware, ktery neni v Play Store a vyuziva zranitelnosti Androidu 4.3 a starsiho? Tomu rikam hrozba :)

      • Petr (neregistrovaný)

        Chapes to spravne. Nejvic pobavil ten hrozivy pocet nakazenych zarizeni – bylo jich 31 nebo 32 na celem svete?

        Ale cosworth s Tomasem nezklamali.

      • uni (neregistrovaný)

        Tak cosworth s Tomasem jsou typem cloveka ktery si radeji nekoupi auto protoze nekde cetli o nehodach. Proto radeji chodi pesi, a jeste to roztrubuji jako obrovskou vyhodu ze neco nemaji

  2. egee (neregistrovaný)

    Až se to stane nějakému uživateli z Čech či Slovenska – pak se tím budu zabývat …

  3. dalsi appka ktera neni na WM a to nasere

Napsat komentář

Vaše emailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *