В сети распространяется замаскированный под мессенджер Android-троян
После загрузки SoSafe Chat на мобильное устройство жертвы GravityRAT открывает операторам удаленный доступ
Исследователи компании Cyble обнаружили, что киберзлоумышленники распространяют Android-троян GravityRAT под видом мессенджера SoSafe Chat. Об этом сообщается на официальном сайте компании.
Злоумышленники распространяли мессенджер через рекламу в соцсетях и делали акцент на безопасности и наличии сквозного шифрования данных.
После загрузки SoSafe Chat на мобильное устройство жертвы GravityRAT открывает операторам удаленный доступ, который позволяет извлекать с устройства пользовательские данные и шпионить за владельцем смартфона, отслеживая его геолокацию.
Кроме того, GravityRAT имеет доступ к Смс-сообщениям, контактам, вызовам, а также может менять настройки устройства.
При этом пользователь сам дает трояну разрешения, так как не подозревает, что имеет дело с зараженным приложением.
К слову, эксперт Зак Доффман призвал пользователей смартфонов удалить восемь опасных приложений.
Напомним, что каждый второй украинец сталкивался со злоумышленниками в интернете, а каждый седьмой – потерял деньги из-за фишинга. Такие данные приводит OLX, согласно результатам опроса 55 тысяч покупателей и продавцов.