Home » Lumea digitală » Componentă spyware necunoscută anterior, identificată pe Android. În ce aplicație a fost introdus modul malware

Componentă spyware necunoscută anterior, identificată pe Android. În ce aplicație a fost introdus modul malware

Componentă spyware necunoscută anterior, identificată pe Android. În ce aplicație a fost introdus modul malware
Sursa foto: Unsplash
Publicat: 22.10.2020

Kaspersky a identificat o componentă spyware pe Android, necunoscută anterior. Modul malware a fost introdus într-o aplicație de călătorie pentru utilizatorii indieni.

O analiză detaliată a evidențiat că aceasta era legată de GravityRAT, un troian de tip Remote Access Trojan (RAT), de spionaj, cunoscut pentru activitățile desfășurate în India.

Investigațiile ulterioare au confirmat că grupul din spatele acestui malware a depus eforturi în scopul creării unui instrument multiplatformă. Pe lângă direcționarea către sistemele de operare Windows, acesta poate fi folosit acum pe Android și Mac OS.

Campania este încă activă.

Campania a fost activă cel puțin din anul 2015

În 2018, cercetătorii în domeniul securității cibernetice au publicat o analiză detaliată asupra evoluției GravityRAT. Instrumentul a fost utilizat în atacuri direcționate împotriva serviciilor militare indiene. Conform datelor Kaspersky, campania a fost activă cel puțin din anul 2015, fiind concentrată mai ales pe sistemele de operare Windows. Cu câțiva ani în urmă, însă, situația s-a schimbat, iar grupul a adăugat sistemul Android pe lista țintelor sale.

Modulul identificat a fost încă o dovadă a acestei schimbări și au existat mai multe motive pentru care nu arăta ca o componentă tipică de spyware Android. De exemplu, trebuie selectată o anumită aplicație pentru a desfășura activități rău intenționate, iar codul folosit – așa cum se întâmplă adesea – nu se baza pe codul unor aplicații spyware cunoscute până acum. Acest lucru i-a motivat pe cercetătorii Kaspersky să compare modulul respectiv cu familiile APT deja cunoscute.

Ce extensii căutau unii dintre troieni

Analiza adreselor de comandă și control (C&C) utilizate a dezvăluit mai multe module periculoase, legate de gruparea din spatele GravityRAT. În total, au fost găsite peste 10 versiuni ale GravityRAT, distribuite ca aplicații legitime, cum ar fi cele de partajare securizată a fișierelor care ar ajuta la protejarea dispozitivelor utilizatorilor de criptarea troienilor sau ca playere media. Utilizate împreună, aceste module au permis grupului să acceseze sistemele de operare Windows, Mac OS și Android, potrivit Mediafax.

Lista funcțiilor activate în majoritatea cazurilor a fost standard și obișnuită pentru programele de tip spyware. Modulele pot prelua datele dispozitivului, listele de contacte, adresele de e-mail, jurnalele de apeluri și mesajele SMS. Unii dintre troieni căutau și fișiere cu extensii . jpg, .jpeg, .log, .png, .txt, .pdf, .xml, .doc, .xls, .xlsx, .ppt, .pptx, .docx, și .opus din memoria dispozitivului, pentru a le trimite și pe ele la serverele C&C.

„Ne putem aștepta la mai multe incidente cu acest malware”

„Ancheta noastră a arătat că gruparea din spatele GravityRAT continuă să investească în abilitățile sale de spionaj”, spune Tatyana Shishkova, expert în securitate la Kaspersky: „Această capacitate de a se deghiza și portofoliul extins de sisteme de operare ne permit să spunem că ne putem aștepta la mai multe incidente cu acest malware în regiunea APAC și confirmă tendința tot mai largă conform căreia utilizatorii rău intenționați nu sunt neapărat axați pe dezvoltarea de noi programe malware, ci pe dezvoltarea celor deja testate, în încercarea de a avea cât mai mult succes.”

Pentru protecție, Kaspersky recomandă:

Oferiți-i echipei din centrul de operațiuni de securitate (Security Operations Center – SOC) acces la cele mai recente informații despre amenințările cibernetice. Kaspersky Threat Intelligence Portal oferă acces la rapoartele companiei, furnizând date despre atacuri cibernetice și informații colectate de Kaspersky de mai bine de 20 de ani.

Pentru detectarea la nivel endpoint, investigații și remedierea rapidă a incidentelor, implementați soluții de tip EDR fiabile, precum Kaspersky Endpoint Detection and Response.

Pentru a vă proteja dispozitivele din companie, inclusiv pe cele cu sistemul de operare Android, de aplicațiile periculoase, utilizați o soluție de securitate endpoint, având control asupra aplicațiilor mobile. Acest lucru vă poate asigura că numai aplicațiile de încredere dintr-o listă aprobată pot fi instalate pe dispozitivele care au acces la date corporative importante.

Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Măsuri speciale anunțate de Ministerul Sănătății pentru valul de căldură
Măsuri speciale anunțate de Ministerul Sănătății pentru valul de căldură
Pedeapsa cruntă pe care a primit-o autorul „Utopiei” după ce l-a înfruntat pe regele Henric al VIII-lea
Pedeapsa cruntă pe care a primit-o autorul „Utopiei” după ce l-a înfruntat pe regele Henric al VIII-lea
Ce măsuri au fost luate în București pe timp de caniculă?
Ce măsuri au fost luate în București pe timp de caniculă?
Cum vor marile studiouri de film să aducă din nou oamenii în cinematografe?
Cum vor marile studiouri de film să aducă din nou oamenii în cinematografe?
NATO speră la „flexibilitate” din partea SUA: „Trebuie să ne asigurăm, de asemenea, că Ucraina poate merge mai departe”
NATO speră la „flexibilitate” din partea SUA: „Trebuie să ne asigurăm, de asemenea, că Ucraina poate merge mai departe”
Ozzy Osbourne și-a luat rămas-bun de la fani în orașul unde și-a început cariera muzicală
Ozzy Osbourne și-a luat rămas-bun de la fani în orașul unde și-a început cariera muzicală
Magneții supraconductori din laboratoarele pentru materie întunecată pot „auzi” muzica Universului
Magneții supraconductori din laboratoarele pentru materie întunecată pot „auzi” muzica Universului
Ce pasăre din zilele noastre s-a dovedit a fi rudă cu o fosilă veche de 19 milioane de ani
Ce pasăre din zilele noastre s-a dovedit a fi rudă cu o fosilă veche de 19 milioane de ani
Oamenii de știință au descoperit o parte complet nouă a celulelor umane
Oamenii de știință au descoperit o parte complet nouă a celulelor umane
Niveluri „astronomice” de proteine asociate cu Alzheimer au fost descoperite la nou-născuți
Niveluri „astronomice” de proteine asociate cu Alzheimer au fost descoperite la nou-născuți
Puii de cimpanzeu supraviețuiesc atunci când mamele lor au conexiuni sociale
Puii de cimpanzeu supraviețuiesc atunci când mamele lor au conexiuni sociale
Criptă funerară, sigilată de 400 de ani, descoperită de arheologi într-o biserică din Franța
Criptă funerară, sigilată de 400 de ani, descoperită de arheologi într-o biserică din Franța
Van Gogh și ce reprezintă, de fapt, tablourile lui cu floarea-soarelui
Van Gogh și ce reprezintă, de fapt, tablourile lui cu floarea-soarelui
Primul film de animație din lume a fost realizat în Argentina, nu de Disney. Cum a creat Quirino Cristiani „El Apóstol” în 1917, două decenii înainte de „Albă ca Zăpada”
Primul film de animație din lume a fost realizat în Argentina, nu de Disney. Cum a creat Quirino Cristiani „El Apóstol” ...
Boala Parkinson s-ar putea să nu înceapă în creier, arată un studiu
Boala Parkinson s-ar putea să nu înceapă în creier, arată un studiu
Microbii intestinali ne-ar putea proteja de „chimicalele veșnice”
Microbii intestinali ne-ar putea proteja de „chimicalele veșnice”
Descoperire neașteptată despre femeile din Neolitic. Ce a confirmat ADN-ul antic?
Descoperire neașteptată despre femeile din Neolitic. Ce a confirmat ADN-ul antic?
Observații radio fără precedent dezvăluie noi detalii despre Roiul Pandora
Observații radio fără precedent dezvăluie noi detalii despre Roiul Pandora