Threat Database Mobile Malware Κακόβουλο λογισμικό AIVARAT Mobile

Κακόβουλο λογισμικό AIVARAT Mobile

Ερευνητές κυβερνοασφάλειας ανακάλυψαν μια απειλή κακόβουλου λογισμικού για κινητά που είναι εξοπλισμένη με ένα εκτεταμένο σύνολο προηγμένων, απειλητικών χαρακτηριστικών. Παρακολούθηση ως AVIARAT, η απειλή εμπίπτει στην κατηγορία RAT (Remote Access Trojan). Έχει σχεδιαστεί ειδικά για να μολύνει συσκευές Android και να παρέχει τον έλεγχο τους στους χειριστές του που είναι εγκληματίες στον κυβερνοχώρο. Η ανάλυση του κακόβουλου λογισμικού αποκάλυψε ότι μπορεί να χρησιμοποιηθεί για την εξαγωγή διαφόρων πληροφοριών από συσκευές που έχουν παραβιαστεί. Οι χάκερ μπορούν να λαμβάνουν δεδομένα συστήματος, να διαβάζουν αρχεία εσωτερικής αποθήκευσης, να συλλέγουν πολυμέσα όλων των τύπων από τη συσκευή του χρήστη, να λαμβάνουν μια λίστα με όλες τις εγκατεστημένες εφαρμογές κ.λπ. Η απειλή μπορεί να κλιμακώσει τα προνόμιά της σε δικαιώματα διαχειριστή, επιτρέποντας στους χάκερ να εκτελούν αυθαίρετες εντολές φλοιού .

Δυστυχώς για τα θύματά της, οι ενέργειες της AIVARAT δεν σταματούν εκεί. Οι χάκερ μπορούν να χρησιμοποιήσουν την απειλή για να διαχειριστούν τα στοιχεία επικοινωνίας του θύματος, να διαβάσουν και να στείλουν SMS, να ανακτήσουν ειδοποιήσεις ή να εμφανίσουν ψευδείς που προωθούν αμφίβολα αντικείμενα, να δημιουργήσουν ρουτίνες καταγραφής πληκτρολογίων και να εμφανίσουν οθόνες phishing που μιμούνται τις οθόνες σύνδεσης των αρχικών εφαρμογών. Για να διασφαλίσει τη συνεχή παρουσία του στη μολυσμένη συσκευή, το AIVARAT ενεργοποιεί αρκετούς μηχανισμούς επιμονής που θα ξεκινήσουν την απειλή σε κάθε επανεκκίνηση του συστήματος ή σε οποιαδήποτε ειδοποίηση λαμβάνεται.

Οι ειδικοί στον κυβερνοχώρο έχουν επίσης δει μια πιο προηγμένη έκδοση της απειλής που μπορεί επίσης να χρησιμοποιηθεί ως ransomware και θυρίδες οθόνης, προκαλώντας δυνητικά μόνιμη βλάβη στη συσκευή που έχει παραβιαστεί. Η πιο εξελιγμένη έκδοση είναι επίσης ικανή να κρύβει καλύτερα τις δραστηριότητές της. Μπορεί επίσης να διαγράψει αρχεία που επιλέγουν οι εγκληματίες του κυβερνοχώρου, να αποκτήσει δεδομένα κάρτας SIM και να τραβήξει φωτογραφίες μέσω της κάμερας της συσκευής.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...