Er is een nieuwe vorm van malware opgedoken. Het zogenoemde ‘Skygofree’ kan kwaadwillenden toegang geven tot je WhatsApp, Messenger, Skype en Viber gesprekken. Onderzoekers van Kaspersky hebben het lek gevonden en schijnt al jarenlang misbruikt te worden. Er zijn enkele verontrustende details bekend geworden over de malware.
Skygofree malware
Onderzoekers van Kaspersky Labs hebben in november 2017 een nieuwe vorm van malware aangetroffen voor Android. Sinds 2014 zou de malware actief zijn, maar nu is dus pas de ontdekking gedaan. De onderzoekers hebben de malware de naam Skygofree gegeven en het is in staat om het berichtenverkeer af te luisteren. Hierbij gaat het om berichten die uitgewisseld worden via bijvoorbeeld WhatsApp, Facebook Messenger, Skype en Viber.
Weliswaar wordt er gebruik gemaakt van encryptie, maar doordat de berichten al op de smartphone worden bespioneerd, heeft dit geen toegevoegde waarde. Tevens is Skygofree in staat de microfoon van de telefoon zonder dat de gebruiker het door heeft in te schakelen. Wanneer het toestel ontgrendeld werd door de gebruiker, kon met de front-camera direct een foto gemaakt worden door kwaadwillenden.
Skygofree is een bijzondere vorm van malware. Er kan namelijk ingesteld worden dat gebruikers pas afgeluisterd worden als zij zich rond of bij een bepaalde locatie bevinden. Zo kan het zijn dat wanneer je op je werk bent je wel afgeluisterd wordt, maar thuis niet. Tevens geeft de malware toegang tot de agenda, sms-berichten, locatie, SMS-berichten en andere belangrijke informatie die op de telefoon is opgeslagen. De aanvallers kunnen er tevens voor zorgen dat een geïnfecteerd apparaat verbinding kan maken met de WiFi-netwerken van hen, waardoor het probleem alleen maar groter gemaakt kan worden.
De onderzoekers geven aan dat zij niet helemaal duidelijk krijgen waar de malware vandaan komt. Wel lijkt de malware verspreid te worden via websites. Het gaat om misleidende websites die lijken van een provider te zijn en hierbij enthousiast gemaakt worden om een bepaalde app te downloaden. Deze applicatie zou de internetsnelheid verhogen; maar in feite zit de Skygofree malware hierin verstopt waarna het zijn werk kan doen.
Zover bekend is de malware (nog) niet gevonden in toepassingen die in de Google Play Store zijn te vinden. Zolang je alleen apps uit de Play Store zelf installeert, is de kans dat je besmet bent geraakt vrijwel uitgesloten. Het is niet bekend hoeveel slachtoffers de malware heeft bereikt.
Via Kaspersky