Pericolul din telefoanele cu Android. Ce au descoperit experții în securitate cibernetică

62144257
Shutterstock

Un troian de Remote Access Trojan (RAT), de spionaj, a fost identificat de către specialiştii în securitate cibernetică de la Kaspersky, pe sistemul de operare Android.

"Kaspersky a identificat o componentă spyware pe Android, necunoscută anterior. Acest modul malware a fost introdus într-o aplicaţie de călătorie pentru utilizatorii indieni. O analiză detaliată a evidenţiat că aceasta era legată de GravityRAT, un troian de tip Remote Access Trojan (RAT), de spionaj, cunoscut pentru activităţile desfăşurate în India. Investigaţiile ulterioare au confirmat faptul că grupul din spatele acestui malware a depus eforturi în scopul creării unui instrument multiplatformă. Pe lângă direcţionarea către sistemele de operare Windows, acesta poate fi folosit acum pe Android şi Mac OS. Campania este încă activă", se arată într-un comunicat de presă al companiei, citat de Agerpres.

Experţii au publicat, încă din 2018, o analiză detaliată asupra evoluţiei GravityRAT, iar concluzia a fost că instrumentul a fost utilizat în atacuri direcţionate împotriva serviciilor militare indiene.

Conform datelor Kaspersky, campania a fost activă cel puţin din anul 2015, fiind concentrată mai ales pe sistemele de operare Windows.

"Cu câţiva ani în urmă, însă, situaţia s-a schimbat, iar grupul a adăugat sistemul Android pe lista ţintelor sale. Modulul identificat a fost încă o dovadă a acestei schimbări şi au existat mai multe motive pentru care nu arăta ca o componentă tipică de spyware Android. De exemplu, trebuie selectată o anumită aplicaţie pentru a desfăşura activităţi rău intenţionate, iar codul folosit - aşa cum se întâmplă adesea - nu se baza pe codul unor aplicaţii spyware cunoscute până acum. Acest lucru i-a motivat pe cercetătorii Kaspersky să compare modulul respectiv cu familiile APT deja cunoscute. Analiza adreselor de comandă şi control (C&C) utilizate a dezvăluit mai multe module periculoase, legate de gruparea din spatele GravityRAT. În total, au fost găsite peste 10 versiuni ale GravityRAT, distribuite ca aplicaţii legitime, cum ar fi cele de partajare securizată a fişierelor care ar ajuta la protejarea dispozitivelor utilizatorilor de criptarea troienilor sau ca playere media. Utilizate împreună, aceste module au permis grupului să acceseze sistemele de operare Windows, Mac OS şi Android", notează specialiştii.

Potrivit sursei citate, lista funcţiilor activate în majoritatea cazurilor a fost standard şi obişnuită pentru programele de tip spyware, iar modulele pot prelua datele dispozitivului, listele de contacte, adresele de e-mail, jurnalele de apeluri şi mesajele SMS.

Un alt amănunt important este că unii dintre troieni căutau şi fişiere cu extensii . jpg, .jpeg, .log, .png, .txt, .pdf, .xml, .doc, .xls, .xlsx, .ppt, .pptx, .docx, şi .opus din memoria dispozitivului, pentru a le trimite şi pe acestea către serverele C&C.

Kaspersky este o companie globală de securitate cibernetică fondată în 1997. Peste 400 de milioane de utilizatori individuali sunt protejaţi de tehnologiile Kaspersky, precum şi 270.000 de companii client.

Articol recomandat de sport.ro
FOTO | Sandra Mutu, apariție fermecătoare: „Cea mai frumoasă”
FOTO | Sandra Mutu, apariție fermecătoare: „Cea mai frumoasă”
Citește și...
”Menes: The Chainbraker”, primul dintr-o serie de jocuri din mitologiile lumii. Va veni și un joc despre folclorul românesc

Cu peste 200 de companii care produc jocuri video, România a ajuns una dintre cele mai importante țări din regiune în acest domeniu. Industria locală vine tot mai des cu titluri originale. 

Cât costă precomanda din România a GTA 6, cel mai așteptat joc din toate timpurile

GTA 6, cel mai așteptat joc din toate timpurile, poate fi precomandat acum în România cu 400 sau 500 de lei, pentru a putea fi jucat abia pe 19 noiembrie. 

A fost anunțat prețul pentru cel mai așteptat joc al momentului: GTA 6. Cât costă versiunea standard și cea Ultimate

Rockstar Games a anunţat, în sfârşit, detaliile privind disponibilitatea şi preţurile celui mai nou joc din celebra serie Grand Theft Auto.

Recomandări
Scenariul prin care am putea avea un guvern nou abia la toamnă. În ce condiții îl va susține Ilie Bolojan pe Sorin Grindeanu

Prăpastia dintre partidele care trebuie să găsească o formulă de guvernare se adâncește pe zi ce trece. Vineri seară, președintele Nicușor Dan i-a acuzat pe cei din PNL că nu se țin de cuvânt, iar Sorin Grindeanu a anunțat că nu mai face nicio concesie.

Valul de caniculă încinge România. Urmează zile cu temperaturi extreme și Cod roșu în cea mai mare parte a țării

Căldura care a sufocat Europa acoperă treptat și România. Temperaturile au crescut considerabil, iar duminică vor ajunge la valori periculoase în aproape jumătate de țară, urmând ca de luni valul de caniculă să se extindă cu un Cod roșu.

Ilie Bolojan anunță o scădere de peste 40% a deficitului bugetar: „Suntem pe drumul cel bun”

Premierul interimar Ilie Bolojan precizează că execuţia bugetară pe primele 5 luni arată că deficitul bugetar al României a scăzut cu peste 40%, menţionând că este un semn clar că statul începe să cheltuiască mai aproape de ceea ce îşi permite.