La infraestructura utilizada por el software se parece a Turla, el software espía desarrollado por piratas informáticos rusos. Los atacantes también pueden usar software espía para acceder a la cámara del dispositivo, leer los mensajes de texto del objetivo, acceder al registro de llamadas y más.
Process Manager aparece como un cono en forma de engranaje similar al icono de configuración utilizado en las versiones estándar de Android. Después de la descarga, al usuario se le presenta una advertencia de permisos de la aplicación que solicita acceso a las cámaras y más.
Si el usuario las acepta, la aplicación se ocultará y seguirá ejecutándose en segundo plano de forma indefinida. Rastrea la ubicación del usuario usando la señal GPS del dispositivo e incluso graba audio a través del micrófono.
Los atacantes también pueden usar software espía para acceder a la cámara del dispositivo, leer los mensajes de texto del objetivo, acceder al registro de llamadas y más.
Los investigadores dijeron que la infraestructura utilizada por el software se parece a Turla, el software espía desarrollado por piratas informáticos rusos.
Turla aparentemente tiene vínculos con el Kremlin y está detrás de una serie de campañas de espionaje contra políticos europeos. Sin embargo, no está claro si los grupos de hackers rusos están detrás del nuevo spyware.
«La atribución a Turla no parece posible debido a sus habilidades amenazantes», escribieron los investigadores. Para protegerse del software espía de Android, vale la pena verificar el permiso de la aplicación que ha otorgado regularmente.
incrustado