Пакистанская группа Transparent Tribe запустила кампанию с новым вредоносным ПО

04.07.2024

Исследователи из SentinelLabs сообщили о новой кампании вредоносного ПО, нацеленной на устройства Android, которую запустил политически мотивированный злоумышленник. За этой кампанией стоит группа хакеров, известная как Transparent Tribe, поддерживаемая пакистанским государством. Они представили новый инструмент под названием CapraRAT. Этот троян предназначен для шпионажа за активностью пользователей, с основным акцентом на пользователей в Индии.

Маскировка под популярные приложения

Подобно предыдущим кампаниям Transparent Tribe, CapraRAT маскируется под популярные Android-приложения, такие как TikTok, Forgotten Weapons, приложение «Sexy Videos» и мобильную игру под названием «Crazy Games». Когда пользователи запускают вредоносное ПО, поддельное приложение перенаправляет устройство на сайт или канал YouTube, который выглядит легитимно, чтобы обмануть цели.

Несмотря на классификацию как троян удаленного доступа (RAT), исследователи считают, что CapraRAT используется больше как шпионское ПО и инструмент наблюдения, а не как бэкдор или вредоносное ПО для удаленного управления. Вредоносное ПО способно отслеживать GPS-позиции, читать SMS-сообщения и контакты, управлять сетевыми подключениями и мониторить пользовательский браузинг.

Усовершенствованные методы заражения

Использование поддельных приложений для сокрытия вредоносного ПО является распространенной тактикой для заражения мобильных устройств. Transparent Tribe ранее проводила кампанию с трояном, включающим другое приложение с пикантными видео. Последняя кампания включает использование приложения Sexy Videos, которое запускает YouTube с соответствующим запросом.

Команда SentinelLabs отметила, что авторы вредоносного ПО становятся более опытными и сложными в своих методах кодирования. Приложения из новой кампании работали плавно на последней версии Android, вызывая диалоговое окно предупреждения о совместимости, которое могло бы вызвать подозрения у жертв.

Пользователям рекомендуется загружать программное обеспечение только из доверенных магазинов приложений и быть осторожными с приложениями, которые требуют необычно инвазивных разрешений и доступа к оборудованию.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6780869
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1446562
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
592419
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
465793
скачали

Новости и обзоры для Mobile Android

BuzzKill решает проблему «убийца настроения» на Android

BuzzKill помогает пользователям Android настраивать уведомления и решать проблему «убийца настроения».

Читать далее

Трекеры в Android-приложениях угрожают конфиденциальности

Отчёты показывают, что многие Android-приложения используют скрытые трекеры, вызывая опасения за конфиденциальность пользователей.

Читать далее

Epic Games Раздаёт Darkside Detective бесплатно на мобильных платформах

Darkside Detective стал бесплатным на Android и iOS до 2023-12-11. Это шаг Epic Games по продвижению мобильных игр.

Читать далее

Автозаполнение в Chrome улучшено для удобства праздников

Обновления улучшили автозаполнение в Chrome, упрощая заполнение форм и покупки. Поддержка адресов и Google Wallet расширена.

Читать далее

Новые скидки для Android на игры и приложения

Новые скидки для Android включили Boxville 2, Rotaeno, Dungeon Defense. Приложения быстро меняют цену, предложения скоро завершатся.

Читать далее

DeckSettings: новое приложение для Steam Deck

DeckSettings помогает владельцам Steam Deck настроить игры. Android-версия уже доступна, iOS скоро в бета-релизе.

Читать далее

В России запрещены мессенджеры WhatsApp и Snapchat

Россия запретила мессенджеры WhatsApp и Snapchat, ограничивая цифровые коммуникации. Это повысит значение местных альтернатив.

Читать далее

Приложение TrackerControl улучшает защиту данных на Android

TrackerControl позволяет блокировать трекеры на Android, обеспечивая прозрачность и контроль за сетевым трафиком.

Читать далее

Android внедряет защиту от мошенничества при звонках

Google запускает новую функцию для борьбы с финансовым мошенничеством на Android, временно приостанавливая звонки при использовании финансовых приложений.

Читать далее

Россия блокировала Snapchat, ограничив доступ к FaceTime

Россия блокировала Snapchat и ограничила FaceTime, как часть усилий по расширению цифрового контроля и продвижению MAX.

Читать далее