Questo malware dannoso ora minaccia anche gli utenti Mac e Android

Questo malware dannoso ora minaccia anche gli utenti Mac e Android

Un nuovo ceppo di malware GravityRAT, che in precedenza si credeva colpisse solo i computer Windows, è passato per infettare i dispositivi Android e macOS. Il trojan di accesso remoto è stato rintracciato in gruppi di hacker pakistani e utilizzato per attaccare i servizi militari indiani. L'exploit malware è attivo almeno dal 2015, ma è stato solo pochi anni fa che ha iniziato a prendere di mira i dispositivi Android. È ormai chiaro che GravityRAT, di cui esistono più di 10 diverse versioni in circolazione, può influenzare anche i prodotti che eseguono un sistema operativo Mac. "La nostra indagine ha indicato che l'attore dietro GravityRAT continua a investire nelle sue capacità di spionaggio", ha affermato Tatyana. Shishkova, esperta di sicurezza di Kaspersky. "L'astuto travestimento e un portafoglio di sistemi operativi ampliato non solo ci consentono di affermare che possiamo aspettarci più incidenti con questo malware nella regione, ma supportano anche la tendenza più ampia secondo cui gli utenti malintenzionati non sono necessariamente concentrati sullo sviluppo di nuovo malware, ma piuttosto sullo sviluppo malware provato, con l'obiettivo di ottenere il massimo successo.

una trappola per topi

Un'analisi di Kaspersky di un'app di viaggio Android destinata al mercato indiano ha rivelato che conteneva un modulo dannoso basato sul malware GravityRAT. Il modulo era in grado di rubare i dati degli utenti, inclusi indirizzi e-mail, messaggi SMS, registri delle chiamate, elenchi di contatti e documenti. Gli attori delle minacce ora includono anche firme digitali su queste app dannose per farle sembrare legittime. In alcuni casi, le app sono progettate per assomigliare a veri e propri cloni di software. Tra il 2015 e il 2018, sono stati eseguiti con successo circa 100 exploit utilizzando il malware GravityRAT e molti dipendenti del settore pubblico sono stati indotti a scaricare il Trojan con il pretesto che stavano installando una piattaforma di posta elettronica sicura. . Attraverso un computer che suona