Android riktas mot ett nytt spionprogram, GravityRAT. Enligt Kaspersky modifierade hackare koden för ett virus som är avsett att infektera Windows-datorer för att attackera Android-smartphones och surfplattor. När den har installerats på dess offrets terminal kommer den att spionera på textmeddelanden, samtal, foton och ta skärmdumpar.
GravityRAT, en skadlig kod som ursprungligen var begränsad till Windows-datorer, attackerar nu Android-enheter och Mac-datorer, rapporterar Kaspersky-forskare. Utvecklad av pakistanska hackare sedan 2015 har trojanen modifierats för att utöka sin räckvidd under de senaste två åren.
Tack vare några modifieringar av dess kod, GravityRAT kan verkligen infektera Android, Windows och MacOS. Denna nya version upptäcktes i koden för en reseapplikation avsedd för användare bosatta i Indien.
Om samma ämne: mer än 25 000 Android-appar från Play Store döljer skadlig kod
Tio versioner av GravityRAT hotar Android-smartphones
Efter utredning identifierade Kaspersky mer än tio olika versioner av skadlig kod i naturen. Malware sprider sig “Under sken av legitima applikationer, till exempel säkra fildelningsapplikationer som skulle hjälpa till att skydda användarenheter från trojaner eller genom mediaspelare”. Forskarna specificerar inte om GravityRAT lyckades infiltrera Play Store, Googles applikationsbutik.
När skadlig programvara har lyckats komma in i sina dators telefon eller dator går det noggrant samla in användarnas personuppgifter, som SMS, samtalshistorik, terminalinformation eller listan över kontaktade e-postadresser. Denna information kan handlas till ett högt pris på mörka svarta marknader.
GravityRAT kan också ta bilder som är lagrade på enheten eller ta skärmdumpar utan att användarna vet. På detta sätt återställer skadlig programvara lösenorden och ID: n som du skriver på skärmen. Återigen förväntar vi oss att hitta identifierarna på det mörka nätet. Till exempel säljs åtkomstkoder för ett Facebook-konto för cirka 2,50 €. Slutligen samlar skadlig programvara också alla txt-, .pdf-, .xml-, .doc-, .xls-, .xlsx-, .ppt-, .pptx-, .docx- och .opus-dokument.
”Vår undersökning visar att skådespelaren bakom GravityRAT fortsätter att förbättra sina spioneringsmöjligheter. vi kan förvänta oss fler skadliga attacker i Asien och Stillahavsområdet ” förklarar Tatyana Shishkova, säkerhetsexpert på Kaspersky. Ändå är det inte omöjligt att GravityRAT snart kommer att distribueras i resten av världen. För säkerhet kräver vi dig att skydda dig med ett Android-antivirusprogram.
Källa: Kaspersky
