گوگل روز گذشته در وبلاگ خود اعلام کرد، یک جاسوسافزار خطرناک با نام Chrysaor شناسایی کرده است. این جاسوسافزار که نسخه اندرویدی آن بعد از سه سال مخفی ماندن شناسایی شده از قابلیت خود تخریبی هوشمند برخوردار است.
گوگل روز گذشته در وبلاگ خود اعلام کرد، یک جاسوسافزار خطرناک با نام Chrysaor شناسایی کرده است. این جاسوسافزار که نسخه اندرویدی آن بعد از سه سال مخفی ماندن شناسایی شده از قابلیت خود تخریبی هوشمند برخوردار است.
جاسوسافزار Chrysaor در واقع برای حملات هدفمند علیه فعالان سیاسی و روزنامهنگاران استفاده شده است و قربانیان اصلی آن بیشتر از اسرائیل ، گرجستان، ترکیه، مکزیک، امارات متحده عربی و چند کشور دیگر میباشند.
همانطور که گفته شد این جاسوسافزار توسط محققان گوگل و Lookout شناسایی شده و به نظر میرسد طراح آن، شرکت نظارتی سایبری اسرائیلی NGO Group Technologies باشد. ظاهراً این شرکت متهم اصلی طراح جاسوس افزار Pegasus iOS علیه کشور امارات در سال گذشته است.
به طور کلی این شرکت سایبری در طراحی جاسوسافزارهای موبایلی پیچیده بسیار مشهور بوده و محصولات خود را به دولتها، سازمانهای اجرای قانون و رژیمهای دیکتاتور در سراسر جهان میفروشد.
محققان گوگل اعلام کردند هماکنون جاسوسافزار جدید Chrysaor روی تعداد کمی از دستگاه اندرویدی آلوده شناسایی شده است و تعداد زیادی از دستگاههای آلوده، پیش از این فرمت و یا بهروزرسانی شدهاند. گوگل بلافاصله دامنه این مشکل را با استفاده از Verify Apps شناسایی کرده است.
گفتنی است Chrysaor عملیات جاسوسی گستردهای را از طریق سیستم اندروید انجام میدهد که در زیر فهرست شدهاند:
استخراج دیتا از اپلیکیشن های معروف مانند واتس اپ، اسکایپ، فیس بوک، وایبر، جیمیل
کنترل دستگاه از راه دور با دستورات پیامکی
ضبط صدا و تصویر
Keylogging
غیرفعال کردن به روز رسانیها سیستم برای جلوگیری از وصله آسیبپذیری
جاسوسی لیست تماس، مخاطبین، پیامهای متنی، ایمیلها و تاریخچه مرورگر
و در نهایت تخریب خودکار برای جلوگیری از شناسایی
گوگل به کاربران اندروید پیشنهاد کرده است برای در امان ماندن از این جاسوس افزار، برنامه های خود را از منابع امن نصب کنند. همچنین ویژگی Verify Apps را فعال کرده و سیستم اندورید خود را به روز نگاه دارند.