Falsk YouTube funnet på Internett – det setter smarttelefoner under avlytting
Miscellanea / / September 25, 2023
Trojaneren distribueres gjennom "uautoriserte" nettsteder.
Spesialister fra SentinelLabs forskningslaboratorium oppdaget tre falske YouTube-apper som gjør smarttelefoner til lytteenheter. Alle programmer er fjerntilgangstrojanere (RAT) kalt CapraRAT.
To av appene heter ganske enkelt YouTube og den tredje heter Piya Sharma. De distribueres gjennom "venstreorienterte" nettsteder på Internett. De ble ikke funnet på Google Play.
Utad er de faktisk veldig like YouTube. Riktignok på sin nettversjon, ikke mobil, noe som burde være et alarmerende signal for folk, siden det fortsatt er posisjonert som en applikasjon for en smarttelefon. Et annet bekymringsfullt poeng: de mangler noen viktige videovertsfunksjoner. Et pluss med alt dette er at de ber om utvidet tilgang til innstillinger.
Når de er installert, gir trojanere angripere ekstern tilgang til enheten og lar dem stjele konfidensiell data, inkludert SMS-meldinger, anropslogger og GPS-data.
I tillegg kan de endre systeminnstillinger og filer, og ta skjermbilder. Men hovedfunksjonen deres er muligheten til å ta opp lyd og video.
Disse falske appene brukes hovedsakelig til å spionere på diplomater og myndighetspersoner i Pakistan og India. Hovedmålet er utpressing. Og dette gjelder ikke så mye deres arbeid som deres personlige liv.
SentinelLabs mener at applikasjonene ble laget av hackergruppen APT36 tilknyttet den pakistanske regjeringen. Selve viruset har eksistert siden minst 2018, men inntil nylig spredte det seg under dekke av datingapper.
Beskytter gadgets mot virus🧐
- 7 beste gratis antivirus
- 4 antivirus for Linux som vil bidra til å beskytte dataene dine
- Microsoft Defender Antivirus utgitt på Android, iOS og macOS