Нове шкідливе програмне забезпечення Android “RatMilad” може викрадати дані та шпигувати за жертвами
Новий штам шкідливого програмного забезпечення для Android, відомий як "RatMilad", використовується на Близькому Сході для викрадення даних і шпигування за жертвами за допомогою шкідливих програм.
Нове шкідливе програмне забезпечення для Android використовується на Близькому Сході
"RatMilad", новий тип зловмисного програмного забезпечення для Android, зараз використовується на Близькому Сході для шпигування за жертвами через їхні смартфони та крадіжки даних. RatMilad — це різновид шпигунського програмного забезпечення, яке є шкідливим програмним забезпеченням, яке використовується для стеження за жертвами через їхні пристрої. RatMilad здатний записувати як відео, так і аудіо, надаючи зловмисникам можливість прослуховувати приватні розмови та вести дистанційне спостереження.
Крім того, RatMilad дозволяє зловмисникам змінювати дозволи програм на пристроях жертв.
RatMilad заражає пристрої через фальшиву мережу VPN і програми для підробки номерів Text Me і NumRent. Ці програми поширюються через посилання в соціальних мережах, тобто майже будь-хто може бути підданий RatMilad. Після встановлення фальшивого додатка на пристрій RatMilad може почати викрадати дані та шпигувати за жертвами. Він використовується в цій кампанії іранською групою хакерів, відомою як AppMilad.
RatMilad вперше знайдено компанією Mobile Security
Штам шкідливого програмного забезпечення RatMilad був вперше виявлений компанією Zimperium, яка займається мобільною безпекою. 5 жовтня 2022 року компанія повідомила у Twitter, що її дослідницька група виявила RatMilad, який діяв на Близькому Сході.
У дописі в блозі Zimperium було зазначено, що хакери можуть «завантажити фальшивий набір інструментів і надати значні дозволи на пристрої», коли шпигунське програмне забезпечення RatMilad активне. У тому ж дописі в блозі Zimperium стверджував, що не знайшов жодної програми, зараженої RatMilad, у магазині Android. Саме через соціальні медіа, такі як Telegram, поширюються посилання для завантаження.
RatMilad має доступ до всіх видів даних
Використовуючи шпигунське програмне забезпечення RatMilad, зловмисники можуть отримати різну інформацію на пристрої жертви. Це тому, що RatMilad може діяти як троян віддаленого доступу (RAT), що сприяє його назві. Zimperium заявив у вищезазначеній публікації в блозі, що RatMilad може отримати доступ до списків контактів, журналів викликів, списків SMS, інформації про пристрій і списків файлів. Можна отримати доступ навіть до інформації SIM-карти жертви, а також до GPS-місцезнаходження пристрою.
RatMilad становить значну загрозу для користувачів Android
З набором шкідливих функцій, які може виконувати RatMilad, це, безсумнівно, дуже небезпечна програма. Хоча RatMilad використовувався лише на Близькому Сході на момент написання статті, ми можемо побачити його поширення в інших країнах у найближчі місяці.
