この新しいスパイウェアは、Android 上のお気に入りのアプリになりすましてデータを盗みます

サイバーセキュリティの専門家は、特に Android ユーザーをターゲットとする非常に危険なスパイウェアを発見しました。 CapraRAT と呼ばれるこのマルウェアは、悪意のあるアプリケーションを使用して機密データを収集し、ユーザーのアクティビティを監視します。

サイバーセキュリティのユーザーにとって重要な問題となっています。スマートフォン、 と脅威決して止まらない人育つ。特にモバイルデバイスを標的としたサイバー攻撃は大幅に増加しており、個人データの保護これまで以上に複雑です。最近の報告によると、携帯電話への攻撃は 2023 年に 30% 増加。たとえば、Snowblind のようなマルウェアが最近発見されました。後者は、たとえば、高度な技術を使用してセキュリティを回避し、銀行情報を盗みます

もう一つの懸念すべき例は、PixPirate マルウェアはデバイスに巧妙に隠れて機密データを盗みます。これらの脅威の中には、新しいスパイウェア任命されたヤギサイバーセキュリティ専門家である SentinelLabs によって特定されました。これスパイウェア主に目指すのはAndroidユーザー特にモバイルゲーマー。 Transparent Tribe ハッカー グループによって使用されるこのマルウェアは、偽装アプリケーションを介してデバイスに侵入し、機密データを収集するユーザーのアクティビティを監視します。

CapraRAT は正規のアプリを装って Android スマートフォンを攻撃します

SentinelLabs によると、4 つの新しい CapraRAT キットAndroid パッケージ (APK) は、発見した: クレイジーなゲーム、セクシーなビデオ、TikTok、武器。 APK (Android アプリケーション インストール ファイル) は、次の形式です。配布とインストールに使用されますこの OS を実行しているデバイス上のアプリケーション。これらのファイルは、スパイウェアを組み込む、モバイルゲーマー、銃愛好家、TikTokファンをターゲットにしています。アプリは WebView を使用して、YouTube や CrazyGames.com などの一見正当な URL を起動すると同時に、GPS の位置情報、連絡先へのアクセス、音声とビデオの記録のための広範な権限を要求します。

これらの新しい亜種は、Transparent Tribe が引き続き使用していることを示しています。ソーシャルエンジニアリング戦術つまり、ユーザーが正規のサービスを装ってこれらの悪意のあるアプリケーションを自発的にインストールするようにするための、ユーザーに対する操作手法です。このハッカー グループは、定期的に更新を実行します。互換性を向上させるAndroid の最新バージョンなどより幅広い視聴者にリーチする。このようなマルウェアを回避するには、Google Play ストアなどの信頼できるソースからのみアプリをダウンロードし、そこから要求される権限を注意深く確認することをお勧めします。

ソース :センチネルラボ