Эксперты: появились версии шпионской программы GravityRAT для Android и macOS

19.10.2020 15:15 60

Появились новые модули программы-шпиона GravityRAT, которая используется для проведения целевых кибератак, направленные на операционные системы Android и macOS, говорится в сообщении «Лаборатории Касперского». Зловред ранее применялся в кампании кибершпионажа, нацеленной на индийских военных, и изначально был разработан для устройств на ОС Windows.

Эксперты обнаружили более десяти вредоносных модулей, относящихся к семейству GravityRAT. Зловреды распространяются под видом легитимных приложений (таких как защищенные облачные хранилища, файлообменники, браузеры, медиаплееры) и в фишинговых ссылках на скачивание якобы защищенного мессенджера для обсуждения вакансии.

Электронная почта остается самым опасным для россиян источником киберугроз

В почтовых рассылках чаще всего распространяются программы-шпионы, бэкдоры и загрузчики опасного ПО.

Зловред отправляет на командный сервер данные об устройстве, список контактов, электронные адреса, данные журнала звонков и СМС-сообщения. Некоторые троянцы искали в памяти устройства текстовые файлы, изображения и др., а затем отправляли их на командно-контрольные серверы.

Источник: Banki.ru

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *