Το GravityRAT επιτίθεται: Το spyware τροποποιήθηκε ώστε να μολύνει macOS και Android συσκευές
Η Kaspersky εντόπισε ένα προηγουμένως άγνωστο κομμάτι Android spyware. Αυτή η κακόβουλη ενότητα εισήχθη σε μια ταξιδιωτική εφαρμογή για Ινδούς χρήστες.
Μια πιο προσεκτική ματιά αποκάλυψε ότι σχετίζεται με το GravityRAT, ένα κατασκοπευτικό Remote Access Trojan (RAT) γνωστό για τη διεξαγωγή δραστηριοτήτων
Το 2018, δημοσιεύτηκε μια επισκόπηση των εξελίξεων του GravityRAT από ερευνητές ψηφιακής ασφάλειας. Το εργαλείο χρησιμοποιήθηκε σε στοχευμένες επιθέσεις εναντίον ινδικών στρατιωτικών υπηρεσιών. Σύμφωνα με τα δεδομένα της Kaspersky, η εκστρατεία είναι ενεργή τουλάχιστον από το 2015, εστιάζοντας κυρίως σε λειτουργικά συστήματα Windows. Πριν από μερικά χρόνια, ωστόσο, η κατάσταση άλλαξε και η ομάδα πρόσθεσε το Android στη λίστα στόχων.
Η αναγνωρισμένη λειτουργική μονάδα ήταν ακόμη μία απόδειξη αυτής της αλλαγής και υπήρχαν διάφοροι λόγοι για τους οποίους δεν μοιάζει με ένα τυπικό κομμάτι Android spyware. Για παράδειγμα, μια συγκεκριμένη εφαρμογή πρέπει να επιλεγεί για την πραγματοποίηση κακόβουλων σκοπών και ο κακόβουλος κώδικας – όπως συμβαίνει συχνά – δεν βασίστηκε στον κώδικα προηγουμένως γνωστών spyware εφαρμογών. Αυτό παρακίνησε τους ερευνητές της Kaspersky να συγκρίνουν τη μονάδα με ήδη γνωστές οικογένειες APT.
Η ανάλυση των διευθύνσεων εντολών και ελέγχου (C&C) που χρησιμοποιήθηκαν, αποκάλυψε πολλές επιπλέον κακόβουλες ενότητες που σχετίζονται επίσης με τον φορέα πίσω από το GravityRAT. Συνολικά, βρέθηκαν περισσότερες από 10 εκδόσεις του GravityRAT, οι οποίες διανεμήθηκαν με το πρόσχημα νόμιμων εφαρμογών, όπως ασφαλείς εφαρμογές κοινής χρήσης αρχείων που θα βοηθούσαν στην προστασία των συσκευών των χρηστών από Trojans κρυπτογράφησης ή προγράμματα αναπαραγωγής πολυμέσων. Η ταυτόχρονη χρήση των λειτουργικών αυτών μονάδων επέτρεψε στην ομάδα να αξιοποιήσει τα λειτουργικά συστήματα Windows, Mac OS και Android.
Ο κατάλογος των ενεργοποιημένων λειτουργιών στις περισσότερες περιπτώσεις ήταν αρκετά τυπικός και συνήθως αναμενόμενος για spyware. Οι ενότητες μπορούν να ανακτήσουν δεδομένα συσκευών, λίστες επαφών, διευθύνσεις email, αρχεία καταγραφής κλήσεων και μηνύματα SMS. Μερικά από τα Trojansαναζητούσαν επίσης αρχεία με .jpg, .jpeg, .log, .png, .txt, .pdf, .xml, .doc, .xls, .xlsx, .ppt, .pptx, .docx και .opusεπεκτάσεις στη μνήμη μιας συσκευής για να τις στείλουν επίσης στους C&C.
«Η έρευνά μας έδειξε ότι ο φορέας πίσω από το GravityRAT συνεχίζει να επενδύει στις δυνατότητές του για κατασκοπεία. Η πονηρή μεταμφίεση και το διευρυμένο χαρτοφυλάκιο λειτουργικών συστημάτων όχι μόνο μας επιτρέπουν να πούμε ότι μπορούμε να περιμένουμε περισσότερα περιστατικά με αυτό το κακόβουλο λογισμικό στην περιοχή Ασίας-Ειρηνικού, αλλά αυτό υποστηρίζει επίσης την ευρύτερη τάση ότι οι κακόβουλοι χρήστες δεν εστιάζουν απαραίτητα στην ανάπτυξη νέου κακόβουλου λογισμικού, αλλά στην ανάπτυξη λογισμικών με ήδη αποδεδειγμένα αποτελέσματα σε μια προσπάθεια να είναι όσο το δυνατόν πιο επιτυχημένοι», σχολιάζει η Tatyana Shishkova, ειδική ασφαλείας στην Kaspersky.
Για να παραμείνετε ασφαλείς από απειλές spyware, η Kaspersky συνιστά τη λήψη των ακόλουθων μέτρων ασφάλειας:
Παρέχετε στην ομάδα SOC σας πρόσβαση στην πιο πρόσφατη Πληροφόρηση για Απειλές. Το KasperskyThreat Intelligence Portal είναι ένα μοναδικό σημείο πρόσβασης, παρέχοντας δεδομένα και πληροφορίες για ψηφιακές επιθέσεις που έχουν συγκεντρωθεί από την Kaspersky για περισσότερα από 20 χρόνια.
Για ανίχνευση επιπέδου τερματικού σημείου, διερεύνηση και έγκαιρη αποκατάσταση περιστατικών, εφαρμόστε λύσεις EDR, όπως το Kaspersky Endpoint Detection and Response.
Για την προστασία εταιρικών συσκευών, συμπεριλαμβανομένων των Android, από κακόβουλες εφαρμογές, χρησιμοποιήστε μια λύση ασφάλειας τερματικού σημείου με έλεγχο εφαρμογών για φορητές συσκευές. Αυτό μπορεί να διασφαλίσει ότι μόνο αξιόπιστες εφαρμογές από εγκεκριμένη λίστα επιτρεπόμενων μπορούν να εγκατασταθούν σε συσκευές που έχουν πρόσβαση σε ευαίσθητα εταιρικά δεδομένα.
Περισσότερες πληροφορίες μπορείτε να βρείτε στον ειδικό ιστότοπο Securelist.
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- iPhone 12: Καθυστερεί η κυκλοφορία τους στην Ελλάδα
- Εμφανίστηκε στον ορίζοντα το Resident Evil 3: Cloud Version, μαρτυρώντας κυκλοφορία στο Nintendo Switch
- Here to Play powered by Kotsovolos: Μπες στον κόσμο των Κ-MERS, το απόλυτο gaming community!
- Πρωταθλήτρια αναδείχθηκε η Kaizen Gaming στα Sports Marketing Awards 2020
- 5G: Ξεκινά στις 6 Νοεμβρίου - Πότε επανασυντονίζονται οι τηλεοράσεις
- 1 δισεκατομμύριο ενεργά iPhone στην αγορά [Above Avalon]
- Ξεκινά η public beta του Starlink της SpaceX, με μηνιαία συνδρομή 99$
- Προσφορές! Windows 10 Pro με €7.39 και Office 2016 Pro με €18.76
- Δημοφιλέστερες Ειδήσεις TechPress
- Here to Play powered by Kotsovolos: Μπες στον κόσμο των Κ-MERS, το απόλυτο gaming community!
- Πρωταθλήτρια αναδείχθηκε η Kaizen Gaming στα Sports Marketing Awards 2020
- Η σειρά Microsoft Surface είναι τώρα διαθέσιμη και στην Ελλάδα
- TP-Link: Λύσεις δικτύωσης για την online σύνδεση των ταμειακών μηχανών των επιχειρήσεων με την ΑΑΔΕ
- Ο ευρωπαϊκός μήνας κυβερνοασφάλειας 2020 «Think Before U Click» είναι εδώ
- Το GravityRAT επιτίθεται: Το spyware τροποποιήθηκε ώστε να μολύνει macOS και Android συσκευές
- Η EPSILON NET Α.Ε. ανακοινώνει την εξαγορά του 80% των μετοχών της DATA COMMUNICATION Α.Ε.
- Το ερευνητικό κέντρο της Xerox, PARC, βοηθά στην επέκταση της γνώσης για τους ωκεανούς
- Τελευταία Νέα TechPress
- Το GravityRAT επιτίθεται: Το spyware τροποποιήθηκε ώστε να μολύνει macOS και Android συσκευές
- Ο ευρωπαϊκός μήνας κυβερνοασφάλειας 2020 «Think Before U Click» είναι εδώ
- Πρωταθλήτρια αναδείχθηκε η Kaizen Gaming στα Sports Marketing Awards 2020
- Η σειρά Microsoft Surface είναι τώρα διαθέσιμη και στην Ελλάδα
- Η EPSILON NET Α.Ε. ανακοινώνει την εξαγορά του 80% των μετοχών της DATA COMMUNICATION Α.Ε.
- TP-Link: Λύσεις δικτύωσης για την online σύνδεση των ταμειακών μηχανών των επιχειρήσεων με την ΑΑΔΕ
- Here to Play powered by Kotsovolos: Μπες στον κόσμο των Κ-MERS, το απόλυτο gaming community!
- Το ερευνητικό κέντρο της Xerox, PARC, βοηθά στην επέκταση της γνώσης για τους ωκεανούς
- Το κακόβουλο botnet Emotet ξαναχτυπά
- Huawei MateBook X & Huawei MateBook 14: Άλλη μία δυναμική είσοδος στην ελληνική αγορά των laptops
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Halo Infinite: Αποχωρεί και ο δεύτερος επικεφαλής του project
- iPhone 12: Καθυστερεί η κυκλοφορία τους στην Ελλάδα
- 1 δισεκατομμύριο ενεργά iPhone στην αγορά [Above Avalon]
- 5G: Ξεκινά στις 6 Νοεμβρίου - Πότε επανασυντονίζονται οι τηλεοράσεις
- Εμφανίστηκε στον ορίζοντα το Resident Evil 3: Cloud Version, μαρτυρώντας κυκλοφορία στο Nintendo Switch
- Ξεκινά η public beta του Starlink της SpaceX, με μηνιαία συνδρομή 99$
- Προσφορές! Windows 10 Pro με €7.39 και Office 2016 Pro με €18.76
- Αποχώρησε από 343 Industries και Halo Infinite ο επικεφαλής του Studio, Chris Lee
- Cross-Play μεταξύ PS5 και PS4 στο Sackboy: A Big Adventure
- Κυκλοφορία του WRC 9 και στο PS5