Η Kaspersky εντόπισε ένα προηγουμένως άγνωστο κομμάτι Android spyware. Αυτή η κακόβουλη ενότητα εισήχθη σε μια ταξιδιωτική εφαρμογή για Ινδούς χρήστες. Μια πιο προσεκτική ματιά αποκάλυψε ότι σχετίζεται με το GravityRAT, ένα κατασκοπευτικό Remote Access Trojan (RAT) γνωστό για τη διεξαγωγή δραστηριοτήτων στην Ινδία.
Περαιτέρω έρευνα επιβεβαίωσε ότι η ομάδα πίσω από το κακόβουλο λογισμικό επένδυσε στη δημιουργία ενός εργαλείου πολλαπλών πλατφορμών. Εκτός από τη στόχευση λειτουργικών συστημάτων Windows, μπορεί πλέον να χρησιμοποιηθεί σε Android και Mac OS. Η εκστρατεία εξακολουθεί να είναι ενεργή.
Το 2018, δημοσιεύτηκε μια επισκόπηση των εξελίξεων του GravityRAT από ερευνητές ψηφιακής ασφάλειας. Το εργαλείο χρησιμοποιήθηκε σε στοχευμένες επιθέσεις εναντίον ινδικών στρατιωτικών υπηρεσιών. Σύμφωνα με τα δεδομένα της Kaspersky, η εκστρατεία είναι ενεργή τουλάχιστον από το 2015, εστιάζοντας κυρίως σε λειτουργικά συστήματα Windows. Πριν από μερικά χρόνια, ωστόσο, η κατάσταση άλλαξε και η ομάδα πρόσθεσε το Android στη λίστα στόχων.
Η αναγνωρισμένη λειτουργική μονάδα ήταν ακόμη μία απόδειξη αυτής της αλλαγής και υπήρχαν διάφοροι λόγοι για τους οποίους δεν μοιάζει με ένα τυπικό κομμάτι Android spyware. Για παράδειγμα, μια συγκεκριμένη εφαρμογή πρέπει να επιλεγεί για την πραγματοποίηση κακόβουλων σκοπών και ο κακόβουλος κώδικας – όπως συμβαίνει συχνά – δεν βασίστηκε στον κώδικα προηγουμένως γνωστών spyware εφαρμογών. Αυτό παρακίνησε τους ερευνητές της Kaspersky να συγκρίνουν τη μονάδα με ήδη γνωστές οικογένειες APT.
Η ανάλυση των διευθύνσεων εντολών και ελέγχου (C&C) που χρησιμοποιήθηκαν, αποκάλυψε πολλές επιπλέον κακόβουλες ενότητες που σχετίζονται επίσης με τον φορέα πίσω από το GravityRAT. Συνολικά, βρέθηκαν περισσότερες από 10 εκδόσεις του GravityRAT, οι οποίες διανεμήθηκαν με το πρόσχημα νόμιμων εφαρμογών, όπως ασφαλείς εφαρμογές κοινής χρήσης αρχείων που θα βοηθούσαν στην προστασία των συσκευών των χρηστών από Trojans κρυπτογράφησης ή προγράμματα αναπαραγωγής πολυμέσων. Η ταυτόχρονη χρήση των λειτουργικών αυτών μονάδων επέτρεψε στην ομάδα να αξιοποιήσει τα λειτουργικά συστήματα Windows, Mac OS και Android.
Ο κατάλογος των ενεργοποιημένων λειτουργιών στις περισσότερες περιπτώσεις ήταν αρκετά τυπικός και συνήθως αναμενόμενος για spyware. Οι ενότητες μπορούν να ανακτήσουν δεδομένα συσκευών, λίστες επαφών, διευθύνσεις email, αρχεία καταγραφής κλήσεων και μηνύματα SMS. Μερικά από τα Trojans αναζητούσαν επίσης αρχεία με .jpg, .jpeg, .log, .png, .txt, .pdf, .xml, .doc, .xls, .xlsx, .ppt, .pptx, .docx και .opus επεκτάσεις στη μνήμη μιας συσκευής για να τις στείλουν επίσης στους C&C.
Από Ναυτεμπορική
ΠΟΛΙΤΙΚΟΛΟΓΙΕΣ
ΠΡΕΠΕΙ ΝΑ ΔΙΑΒΑΣΕΤΕ
ΠΑΡΑΞΕΝΑ
LATEST
- Ο Μαντμάνι υπόσχεται να φορολογήσει τους πλούσιους της Ν. Υόρκης: «Με εκλέξατε ως Δημοκρατικό σοσιαλιστή…»
- Σοκ στο Οχάιο: Δολοφόνησαν οδοντίατρο και την σύζυγό του – Τα παιδιά βρέθηκαν να κλαίνε
- Οι… ευχές της Φον ντερ Λάιεν στην Κύπρο
- Μήνυμα του υφυπ. Ναυτιλίας Στ. Γκίκα: «Η ελληνική ναυτιλία -η πρώτη στον κόσμο- είναι το καμάρι της πατρίδας μας»
- Χερσώνα: Οργή Ρωσίας για την επίθεση εναντίον αμάχων και μέσω του ΟΗΕ
- Πώς λέμε “φωτιά στα μπατζάκια μας”…Δείτε τι έκανε για να ζεσταθεί Τούρκος οικοδόμος! vid
- ΕΛΣΤΑΤ: Μείωση 4,2% τον φετινό Οκτώβριο στα τροχαία ατυχήματα σε σχέση με τον περσινό μήνα
- Drone-σόου: Οι Κινέζοι το πηγαίνουν σε άλλο επίπεδο, vid
- Η φαντασμαγορική υπερπαραγωγή της Τζένιφερ Λόπεζ στο Λας Βέγκας, vid
- Ρέθυμνο: Υπογραφή σύμβασης για την κατασκευή τριών νέων παιδικών χαρών
ΕΥΚΑΙΡΙΕΣ ΑΓΟΡΩΝ
Κάθε μέρα μαζί
ΕΛΣΤΑΤ
ΠΑΙΔΙΚΗ ΧΑΡΑ
ΕΠΙΔΟΜΑ ΘΕΡΜΑΝΣΗΣ
ΚΑΙΡΟΣ
ΕΚΠΤΩΣΕΙΣ
ΣΑΝ ΣΗΜΕΡΑ
ΓΙΟΡΤΗ
ΚΤΗΝΟΤΡΟΦΙΑ
ΚΥΚΛΟΦΟΡΙΑ
ΠΕΡΙΦΕΡΕΙΑ
ΣΦΑΚΙΑ









