Cypher RAT
Cypher RAT er en kraftig mobiltrussel som er rettet mot Android-enheter. For å være mer presis er trusselen klassifisert som en Remote Access Trojan (RAT). Hvis den er vellykket distribuert på offerets Android-enhet, kan Cypher RAT utføre et bredt spekter av påtrengende handlinger, med de nøyaktige konsekvensene for hvert offer sannsynligvis avhengig av de spesifikke målene til trusselaktørene. Tross alt blir Cypher RAT tilbudt for salg av utviklerne til alle interesserte nettkriminelle. Prisen for tilgang til Cypher RAT er $100 per måned, $200 for tre måneder og $400 for en livstidslisens.
Truende funksjonalitet
Når den er aktivert på Android-enheten, kan Cypher RAT manipulere filsystemet ved å gi nytt navn, slette, redigere, kopiere og flytte eksisterende filer. Trusselen kan også brukes til å laste opp og samle valgte filer eller hente og distribuere ytterligere, ødelagt nyttelast. Angriperne kan endre gjeldende bakgrunnsbilde, få tilgang til anropsloggen, slette anrop, få tilgang til SMS-listen og slette dem, etablere tasteloggingsrutiner som vil fange opp hver knapp som trykkes, få tilgang til og endre offerets kontaktliste, aktivere valgte applikasjoner og mer.
Imidlertid stopper ikke de truende egenskapene til Cypher RAT der. Trusselen kan overvåke utklippstavlen til enheten og erstatte informasjonen som er lagret der. Denne funksjonaliteten brukes vanligvis til å bytte lagrede krypto-lommebokadresser til de som tilhører angriperne. På denne måten kan ofre ikke innse at de har limt inn en adresse som er forskjellig fra den tiltenkte, og de overførte midlene vil bli sendt til kontoen til de nettkriminelle.
I tillegg kan Cypher RAT etablere kontroll over enhetens kamera og mikrofon, gjøre opptak, ta bilder, spore enhetens geolokalisering, vise meldinger, åpne valgte lenker, ta skjermbilder osv. Trusselen kan avskjære 2FA (Tofaktorautentisering) koder, kompromittere Gmail- og Facebook-kontoer og samle inn enhetsdetaljer (enhetsnavn, MAC-adresse, Android-versjon, serienummer og mer).
Cypher RAT video
Tips: Slå PÅ lyden og se videoen i fullskjermmodus .