Threat Database Mobile Malware RatMilad Mobile Malware

RatMilad Mobile Malware

Το RatMilad είναι μια απειλή κακόβουλου λογισμικού για κινητά που στοχεύει συσκευές Android. Το RatMilad έχει παρατηρηθεί κυρίως να χρησιμοποιείται σε επιχειρήσεις επίθεσης εναντίον χρηστών κινητών στη Μέση Ανατολή. Στόχος των επιθέσεων φαίνεται να είναι η κυβερνοκατασκοπεία και η απόκτηση ευαίσθητων και εμπιστευτικών δεδομένων. Λεπτομέρειες για το RatMilad κυκλοφόρησαν στο κοινό σε μια έκθεση που δημοσιεύτηκε από τους ερευνητές κυβερνοασφάλειας στην εταιρεία ασφάλειας κινητής τηλεφωνίας Zimperium.

Διάνυσμα μόλυνσης

Σύμφωνα με την έκθεση, οι χειριστές της RatMilad διαδίδουν την απειλή μέσω μιας ψεύτικης εφαρμογής για κινητά που ονομάζεται NumRent . Η εφαρμογή διαφημίζεται ως ένα βολικό εργαλείο για τη δημιουργία ψεύτικων αριθμών που οι χρήστες μπορούν στη συνέχεια να χρησιμοποιήσουν για να δημιουργήσουν λογαριασμούς για διάφορες πλατφόρμες μέσων κοινωνικής δικτύωσης. Οι κυβερνοεγκληματίες έχουν δημιουργήσει ακόμη και έναν αποκλειστικό διαφημιστικό ιστότοπο για την εφαρμογή για να φαίνεται πιο νόμιμη. Ωστόσο, το NumRent διανέμεται κυρίως μέσω του Telegram, καθώς δεν είναι διαθέσιμο στο Google Play Store ή σε δημοφιλείς πλατφόρμες εφαρμογών τρίτων. Όταν εγκατασταθεί στη συσκευή, το NumRent θα ζητήσει αρκετές, κρίσιμες άδειες συσκευής που καταχράται για να φορτώσει το ωφέλιμο φορτίο της απειλής RatMilad.

Απειλητικές Ικανότητες

Μόλις εγκατασταθεί στη συσκευή Android του θύματος, το RatMilad μπορεί να εκτελέσει πολλές, επεμβατικές δραστηριότητες, ανάλογα με τους συγκεκριμένους στόχους των επιτιθέμενων. Η απειλή κρύβει τις ενέργειές της πίσω από μια σύνδεση VPN. Εκτός από τη λήψη βασικών πληροφοριών συσκευής, το RatMilad μπορεί επίσης να συλλέξει σημαντικά ιδιωτικά δεδομένα, όπως τη διεύθυνση MAC της συσκευής, τη λίστα επαφών του θύματος, αρχεία καταγραφής κλήσεων, ονόματα και άδειες λογαριασμών, τοποθεσία GPS, πληροφορίες SIM, λίστα αποθηκευμένων αρχείων, τυχόν δεδομένα προχείρου, λίστα των εγκατεστημένων εφαρμογών, κ.λπ. Το πιο σημαντικό, το RatMilad μπορεί να χειριστεί τα αρχεία στη συσκευή διαγράφοντας ή διεκδικώντας επιλεγμένα αρχεία. Οι εισβολείς μπορούν επίσης να χρησιμοποιήσουν την απειλή για να καταλάβουν το μικρόφωνο της συσκευής και να το χρησιμοποιήσουν για να ηχογραφήσουν ή να ακούσουν συνομιλίες που λαμβάνουν χώρα γύρω από τη συσκευή.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...