ゼファーネットのロゴ

MonitorMinor、優れたストーカーウェアは、Gmail、WhatsApp、Instagram、およびFacebookを追跡できます

日付:


セキュリティの専門家は、Gmail、WhatsApp、Instagram、およびFacebookのユーザーアクティビティを追跡できるMonitorMinorと呼ばれる新しいストーカーウェアを発見しました。

Kaspersky Labのセキュリティ専門家は、MonitorMinorと呼ばれる新しいストーカーウェアを発見しました (モニター.AndroidOS.モニターマイナー.c)Gmail、WhatsApp、Instagram、Facebookのユーザーアクティビティを追跡できます。

ストーカーウェア ストーカー行為に使用される商用監視ソフトウェアまたはスパイウェアであり、通常、家族や同僚を密かにスパイするために使用されますe仲間。

専門家によると、MonitorMinorはそのファミリの既存のすべてのソフトウェアよりも強力です。

ストーカーウェアは被害者の現在を収集することができます ジオロケーション、SMSを傍受してデータを呼び出し、場合によっては ジオフェンシング 特徴、

MonitorMinorは、スパイ活動も可能にするため優れています インスタントメッセージングアプリケーションなどの他の通信チャネル。

私たちが見つけたサンプル(判定モニターを割り当てました.AndroidOS.モニターマイナー.c)は、これを実行できる珍しいストーカーウェアです。

専門家はストーカーウェアの作者が存在を活用していることを発見しました スーパーユーザーシステムへのルートアクセスを許可する-typeアプリ(SUユーティリティ)。

「クリーンな」Androidオペレーティングシステムでは、アプリ間の直接通信が サンドボックス、したがってストーカーウェアは、単純に起動して、たとえばWhatsAppメッセージにアクセスすることはできません。 このアクセスモデルはDAC(Discretionary Access Control)と呼ばれます。」 を読む レポート カスペルスキーによって公開されました。

「システムへのルートアクセスを許可するSuperUserタイプのアプリ(SUユーティリティ)がインストールされている場合、状況は変化します。」 「MonitorMinorの作成者が頼りにしているのは、このユーティリティの存在です。」

SUユーティリティを実行して特権を昇格させると、マルウェアは次のアプリのデータに完全にアクセスできるようになります。

  • LINE:無料通話とメッセージ
  • Gmailの
  • ザロ–ビデオ通話
  • Instagram
  • Facebook
  • KIK
  • たまり場
  • Viber
  • ハイキングニュースとコンテンツ
  • Skype
  • Snapchat
  • ジャストーク
  • ボティム

モニターマイナー ファイルを抽出することもできます / data / system / gesture.キー 画面ロック解除パターンまたはパスワードのハッシュ合計を含むデバイスから。 モニターマイナー オペレーターはそれを使用してデバイスのロックを解除できます。これは、このような機能を実装する最初のストーカーウェアです。

マルウェアによって実装される永続化メカニズムは非常に効率的で、ルートアクセスを活用します。 ストーカーウェアは、システムパーティションを読み取り専用から読み取り/書き込みモードに再マウントしてから、システムパーティションにコピーし、ユーザーパーティションから自分自身を削除して、読み取り専用モードに再マウントします。

被害者は、通常のOSツールを使用してスパイソフトウェアを削除することはできません。

MonitorMinorはAccessibility Services APIを利用して、制御されたアプリのイベントをインターセプトします。ルートアクセスがなくても、このAPIを使用してすべてのデバイスで効果的に動作できます。

マルウェアはまた、 キーロガー このAPIを介して、オペレーターはクリップボードを監視してコンテンツを転送することもできます。

ストーカーウェアはまた、その所有者に次のことを許可します。

  • SMSコマンドを使用してデバイスを制御する
  • デバイスのカメラからリアルタイムビデオを表示する
  • デバイスのマイクから音を録音する
  • Chromeで閲覧履歴を表示する
  • 特定のアプリの使用統計を表示する
  • デバイスの内部ストレージの内容を表示する
  • 連絡先リストを表示する
  • システムログを表示する

Kasperskyによると、このストーカーウェアのインストールのほとんどはインド(14.71%)で、メキシコ(11.76%)、ドイツ、サウジアラビア、イギリス(5.88%)がそれに続いています。 専門家はまた、インド人の名前を持つGmailアカウントの存在が MonitorMinorの本体。インドの開発者によって開発されたと思われる状況。

モニターマイナー 多くの点で他のストーカーウェアより優れています。 あらゆる種類の追跡機能を実装しており、その一部は独特であり、被害者のデバイス上で検出することはほとんど不可能です。」 カスペルスキーは結論付けています。 「デバイスにルートアクセスがある場合、そのオペレーターはさらに多くのオプションを利用できます。

ピエルルイジパガニーニ

(セキュリティ関連事項 – MonitorMinor、マルウェア)




ソース:https://securityaffairs.co/wordpress/99730/malware/monitorminor-super-stalkerware.html

スポット画像

最新のインテリジェンス

スポット画像