דיגיטל וטק
הוואטסאפ שלכם בסכנה? כך מנסים לגנוב מכם את הגיבוי
חוקרי חברת אבטחת המידע ESET זיהו גרסה משודרגת של הרוגלה GravityRAT (בגרסה המיועדת למערכות Android) שמופצת ומתחזה לאפליקציות המסרים BingeChat ו-Chatico. GravityRAT היא כלי להשתלטות מרחוק ששימש בעבר כחלק ממתקפות ממוקדות כנגד משתמשים בהודו. לנוזקה יש גרסאות למערכות ההפעלה Windows, Android ו-macOS. נכון להיום, עדיין לא ידוע מי עומד מאחורי GravityRAT.
ממש כמו בקמפיינים הקודמים של SpaceCobra, קמפיין Chatico כוון למשתמש בהודו. אפליקציית BingeChat מופצת דרך אתר אינטרנט שדורש הרשמה, וסביר להניח שהוא נפתח רק כשהתוקפים מצפים לכניסה של קורבנות ספציפיים, כשהסינון עשוי לפעול על בסיס כתובת IP ספציפית, מיקום גיאוגרפי, כתובת URL ספציפית לגישה לאתר, או טווח זמנים מסוים. בכל מקרה, נראה שהקמפיין מכוון למטרות ספציפיות מאוד.
״איתרנו אתר אינטרנט שאמור להוביל להורדת האפליקציה הזדונית לאחר לחיצה על כפתור ׳הורדה׳; אולם, הוא דרש מהמבקרים להתחבר אליו עם שם משתמש וסיסמה. לא היה לנו משתמש באתר, וההרשמה הייתה סגורה. סביר להניח שמפעילי האתר פותחים את ההרשמה רק כשהם מצפים לביקור של קורבן ספציפי, כשהסינון עשוי לפעול על בסיס כתובת IP ספציפית, מיקום גיאוגרפי, כתובת URL ספציפית לגישה לאתר, או טווח זמנים מסוים״, אומר לוקאס סטפנקו, חוקר ESET שחקר את האפליקציות הזדוניות. ״אמנם לא הצלחנו להוריד את אפליקציית BingeChat דרך האתר, אך הצלחנו למצוא קישור להפצת האפליקציה ב-VirusTotal״, הוא מוסיף. האפליקציה הזדונית מעולם לא הייתה זמינה להורדה בחנות האפליקציות Google Play.
עוד ב-
הכתבות החמות
תודה.
לתגובה חדשה
חזור לתגובה
-
1.הגיע הזמן שהאקרים יקבלו עונשים כבדים כגון 10 שנים בכלא (ל"ת)אמיר 06/2023/19הגב לתגובה זו3 0סגור