Threat Database Mobile Malware Dracarys मोबाइल मालवेयर

Dracarys मोबाइल मालवेयर

साइबर अपराधीहरूले ड्रेकरिस भनेर चिनिने शक्तिशाली एन्ड्रोइड स्पाइवेयर खतरा फैलाउन वैध सन्देश अनुप्रयोग सिग्नलको हतियारयुक्त संस्करण प्रयोग गरिरहेका छन्। यो धम्की मुख्यतया भारत, पाकिस्तान, बेलायत र न्युजिल्यान्डमा रहेका लक्ष्यहरू विरुद्ध प्रयोग भइरहेको छ। Dracarys खतरा पहिलो पटक मेटा (पहिले फेसबुक) द्वारा जारी एक विरोधी खतरा रिपोर्टमा प्रकाशमा ल्याइएको थियो। Dracarys मा थप गहिरो रिपोर्ट अनुसन्धानकर्ताहरु द्वारा प्रकाशित गरिएको थियो।

इन्फोसेक विज्ञहरूले बिटर एपीटी (एडभान्स्ड पर्सिस्टेन्ट थ्रेट) समूहलाई खतराको श्रेय दिन्छन्। ह्याकरहरूले कानुनी सिग्नल डाउनलोड पोर्टलको नक्कल गर्न डिजाइन गरिएको विशेष रूपमा क्राफ्ट गरिएको फिसिङ पृष्ठ मार्फत उनीहरूका पीडितहरूको उपकरणहरूमा Dracarys एन्ड्रोइड मालवेयर डेलिभर गरे। प्रयोग गरिएको डोमेन 'signalpremium(dot)com' थियो। सिग्नल एप्लिकेसनको ओपन-सोर्स कोडको फाइदा उठाएर, बिटर एपीटी ह्याकरहरूले एउटा संस्करण सिर्जना गरे जसले प्रयोगकर्ताहरूले अनुप्रयोगबाट अपेक्षा गर्ने सबै सामान्य प्रकार्यताहरू र सुविधाहरू कायम राखेका छन्। यद्यपि, परिमार्जित संस्करणले यसको स्रोत कोडमा ड्राकारस मालवेयर पनि समावेश गर्यो।

एक पटक उपकरणमा स्थापना भएपछि, मोबाइल मालवेयर खतराले लक्ष्यमा जासुसी गर्दा, डेटाको विस्तृत दायरा निकाल्न सक्षम हुन्छ। सक्रिय गरिसकेपछि, Dracarys ले कुन प्रकारको डाटा सङ्कलन गर्ने भन्ने बारे निर्देशनहरू प्राप्त गर्नका लागि सर्वप्रथम फायरबेस सर्भरसँग जडान स्थापना गर्ने प्रयास गर्नेछ। धम्कीले सम्पर्क सूचीहरू, एसएमएस डाटा, GPS स्थिति, फाइलहरू, सबै स्थापित अनुप्रयोगहरूको सूची, कल लगहरू, आदि फसल गर्न सक्छ। स्पाइवेयरले स्क्रिनसटहरू खिच्न र अडियो रेकर्डिङहरू पनि गर्न सक्छ। सबै सङ्कलन डाटा त्यसपछि सञ्चालनको आदेश-र-नियन्त्रण सर्भरमा exfiltrated छ।

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...