隨著日常生活愈來愈依賴智能手機,針對竊取私隱及個人資料的惡意軟件亦愈來愈多。據卡巴斯基安全實驗室表示,他們發現了一種針對 Android 用家的惡意程式「ZooPark」,功能十分強大,能夠截取受害者幾乎所有手機功能,並取得各個通訊軟件中的內容及數據。
卡巴斯基實驗室指出,ZooPark 至今已發展出第 4 代內容,初時僅是簡單的惡意軟件,只能夠偷取用戶及聯絡人的資料。而最新版本能夠取得按鍵記錄、剪貼簿數據、網絡瀏覽記錄、裝置中儲存的相片及影片,甚至包括通話記錄及錄音。即使受害者使用 Telegram 等加密通訊軟件亦無濟於事。
卡巴斯基方面表示,有關軟件的受害者人數不足 100 人,而且集中於中東地區。研究人員 Alexey Firsh 更向外媒 ZDNet 透露,這代表惡意軟件是針對特定受害者而設計,更指 ZooPark 受國家背景支持。此外,他們亦推測有關軟件不是由攻擊者自行開發,而是從活躍於中東地區的監控工具供應商取得。
▲惡意程式 ZooPark 的進化過程。
資料來源:ZDNet