MojAndroid

Objavila sa špionážna kampaň, ktorá šíri backdoory CapraRAT zamerané na operačný systém Android. Využíva na to zdanlivo bezpečné, no špeciálne upravené aplikácie určené na četovanie. Tie si obeť väčšinou stiahne z neoficiálnych zdrojov. Práve preto neustále dávame do pozornosti to, že sťahovať aplikácie je najvhodnejšie len z obchodu Google Play. Na tému upzornila spoločnosť ESET prostredníctvom tlačovej správy.

Nemali by ste prehliadnuť:

Cieľom týchto aplikácií je kradnutie citlivých údajov. Kampaň pochádza z dielne APT skupiny Transparent Tribe, ktorá momentálne cieli najmä na používateľov Android smartfónov z Indie a Pakistanu.

Prvý kontakt je dôležitý

Romantická pasca prichádza hlavne pri prvom kontakte. Už viackrát sme informovali o tom, ako nejaký “americký vojak” oklamal nič netušiacu obeť zo Slovenska a ona mu poslala slušnú sumu peňazí. Toto funguje na podobnom princípe. Útočník obeť ale presvedčí, aby sa komunikácia presunula na “bezpečnejšiu platformu.” A tu prichádza spomínaná upravená aplikácia, ktorú si obeť nainštaluje do svojho smartfónu.

Zdroj: ESET

ESETu sa podarilo lokalizovať už viac ako 150 obetí z Indie, Pakistanu, Ruska, Ománu a Egypta. Kampaň je pravdepodobne aktívna od júla minulého roka.

„Útočníci presvedčili obete, aby použili aplikácie MeetsApp alebo MeetUp. Už v minulosti sme zaznamenali využitie takejto pasce skupinou Transparent Tribe. Nájsť telefónne číslo alebo e-mailovú adresu na prvotný kontakt pritom zvyčajne nie je príliš náročné.Túto kampaň sme identifikovali počas analyzovania inej vzorky malvéru zverejnenej na Twitteri.“

Lukáš Štefanko, výskumník spoločnosti ESET, ktorý odhalil kampaň

Čo všetko tieto aplikácie dokážu?

Skompromitované verzie aplikácií MeetUP a MeetsApp dokážu nielen sledovať a zbierať dáta používateľov, ale omnoho viac. Napríklad aj vyhotovovať snímky obrazovky a fotografie, nahrávať telefonáty, okolitý hluk a vynášať akékoľvek citlivé informácie.

To ale nie je všetko. Backdoor tiež dokáže hovory aj uskutočňovať, rovnako aj posielať SMS správy. Opäť pripomíname, že v obchode Google Play takéto verzie aplikácií stiahnuť možné nie je.

Aplikácie sa šíria prostredníctvom dvoch internetových stránok. Tie ich popisujú ako služby na bezpečné posielanie správ a volanie. Pred prvotným použitím musí obeť dokonca vytvoriť účet, ktorý je prepojený na jej telefónne číslo. Aplikácia si následne vypýta všetky potrebné povolenia, aby mohla obeť sledovať a získavať informácie. No a obeť jej ich s radosťou poskytne.

Náš tip
Koniec otravnej reklamy na YouTube. Služba prichádza s novinkou

9.3.2023

Pravidlá diskusie

Portál MojAndroid.sk si vyhradzuje právo zmazať neslušné, rasistické a vulgárne príspevky, ako aj osobné útoky na redakciu, či diskutérov v komentároch pod článkom bez ďalšieho upozornenia. V prípade uverejňovania odkazov na externé stránky, je komentár automaticky preposlaný do redakcie na schválenie.

+