У мережі поширюється замаскований під месенджер Android-троян
Після завантаження SoSafe Chat на мобільний пристрій жертви GravityRAT відкриває операторам віддалений доступ
Дослідники компанії Cyble виявили, що кіберзловмисники розповсюджують Android-троян GravityRAT під виглядом месенджера SoSafe Chat. Про це повідомляється на офіційному сайті компанії.
Зловмисники розповсюджували месенджер через рекламу в соцмережах і наголошували на безпеці та наявності наскрізного шифрування даних.
Після завантаження SoSafe Chat на мобільний пристрій жертви GravityRAT відкриває операторам віддалений доступ, який дозволяє витягувати з пристрою власні дані та шпигувати за власником смартфона, відстежуючи його геолокацію.
Крім того, GravityRAT має доступ до СМС-повідомлень, контактів, дзвінків, а також може змінювати налаштування пристрою.
При цьому користувач сам дає трояну дозвіл, тому що не підозрює, що має справу із зараженим додатком.
До слова, експерт Зак Доффман закликав користувачів смартфонів видалити вісім небезпечних додатків.
Коментарі — 0