В сети распространяется замаскированный под мессенджер Android-троян — Газета.Ru

Технологии


Исследователи компании Cyble обнаружили, что киберзлоумышленники распространяют Android-троян GravityRAT под видом мессенджера SoSafe Chat. Об этом сообщается на официальном сайте компании.

Злоумышленники распространяли мессенджер через рекламу в соцсетях и делали акцент на безопасности и наличии сквозного шифрования данных.

После загрузки SoSafe Chat на мобильное устройство жертвы GravityRAT открывает операторам удаленный доступ, который позволяет извлекать с устройства пользовательские данные и шпионить за владельцем смартфона, отслеживая его геолокацию.

Кроме того, GravityRAT имеет доступ к СМС-сообщениям, контактам, вызовам, а также может менять настройки устройства. При этом пользователь сам дает трояну разрешения, так как не подозревает, что имеет дело с зараженным приложением.

Ранее «Газета.Ru» рассказывала о том, какие опасные приложения следует удалить с Android-смартфона.



Источник

Оцените статью
Айтика - новости IT