Cyberkriminelle verbreiten Malware unter russischen Nutzern von Android-Geräten.
Darüber sprachen Experten von FACCT und dem russischen Innenministerium.
Die Angreifer begannen mit der Verbreitung eines Programms namens CraxsRAT, das laut der FACCT -Website den Spitznamen „Rattenkönig“ erhielt
Die Software ist gefährlich für Benutzer und effektiv für Kriminelle. Damit können Sie ein infiziertes Gerät einfach aus der Ferne verwalten.
Es steuert das Mikrofon und die Kamera, fängt Anrufe und Nachrichten ab, sendet Benachrichtigungen und ist sogar in der Lage, Zugriff auf Bankinformationen und Passwörter zu gewähren.
Malware wird hauptsächlich über WhatsApp oder einen anderen Instant Messenger unter dem Deckmantel einer offiziellen Anwendung oder eines Updates verbreitet.
Der Dateiname kann bekannte Namen enthalten. Zum Beispiel „Regierungsdienste“, Gesundheitsministerium, Zentralbank oder eine andere Abteilung.
Darüber hinaus fanden Experten Schadsoftware in Dateien mit den Namen „LIST.SVO2024“, „Staatslisten SVO“, „Listen der Kriegsgefangenen“, „spiski“.
Benutzer sollten zunächst überwachen, von wem eine bestimmte Datei stammt. Unbekannte Quellen sollten ignoriert werden.
Es besteht auch die Möglichkeit, dass der Account von Verwandten oder Freunden gehackt wurde.