AIRAVAT RAT sniger sig ind på Android-enheder

AIRAVAT er en Remote Access Trojan (RAT) designet til at målrette mod Android-enheder. Denne type malware fungerer ved at tillade fjernadgang og kontrol over de kompromitterede enheder. AIRAVAT omfatter en lang række skadelige funktioner, herunder spionage og datatyveri.

Som tidligere nævnt er AIRAVAT kategoriseret som en RAT, som giver angribere mulighed for at eksternt få adgang til og manipulere deres ofres enheder. Efter succesfuld infiltration af en enhed, begynder denne trojaner indsamlingen af relevante enheds- og systemdata. Det kan endda få administratorrettigheder og udføre kommandoer i systemskallen.

AIRAVAT udfører sine operationer diskret i baggrunden, hvilket reducerer sandsynligheden for detektion. Programmet starter automatisk sine aktiviteter ved genstart af enheden, og når der modtages nye meddelelser.

Blandt dets muligheder kan AIRAVAT få adgang til og eksfiltrere alle filer, der er gemt på ofrenes enheder, og kompilere en liste over installerede applikationer. Disse oplysninger kan kobles sammen med trojanerens evne til at omdirigere ofre til phishing-websteder gennem meddelelser eller ved at åbne dem med magt i en webbrowser. Kendskab til ofrenes konti dikterer derfor de forklædninger, som phishing-websteder bør anvende for at opnå login-legitimationsoplysninger, herunder brugernavne og adgangskoder.

AIRAVAT kan også hente kontaktlister, opkaldshistorik, optage lyd gennem enhedens mikrofon, læse modtagne notifikationer og se SMS-beskeder. Derudover kan trojaneren sende tekstbeskeder, der potentielt bruges til aktiviteter forbundet med Toll Fraud malware.

Desuden har AIRAVAT keylogging-funktioner, der gør det muligt at registrere alle de oplysninger, som ofrene har indtastet. Dens data-stjælende funktionalitet strækker sig til udklipsholderen (copy-paste buffer), hvilket betyder, at denne aktivitet kan være synlig for brugeren.

Ud over disse invasive funktioner kan AIRAVAT manipulere forskellige enhedsindstillinger, såsom at skifte baggrunde, afspille musik, tænde for fakkellyset og få enheden til at vibrere.

Hvad er trojanske heste med fjernadgang?

Remote Access Trojans (RAT'er) er ondsindet softwareprogrammer eller malware, der er designet til at give cyberkriminelle uautoriseret adgang til og kontrol over et offers computer eller enhed. Det primære formål med RAT'er er at tillade fjernadgang, skjult og ofte skjult adgang til et kompromitteret system. Her er nøglekarakteristika og funktionaliteter af RAT'er:

Uautoriseret fjernbetjening: RAT'er gør det muligt for angribere at tage kontrol over et offers computer eller enhed fra et eksternt sted. Denne kontrol kan omfatte adgang til filer, udførelse af kommandoer og endda manipulation af enhedens funktioner.

Hemmelig operation: RAT'er er typisk designet til at fungere lydløst og diskret, ofte kørende i baggrunden uden ofrets viden eller samtykke. Denne snigende operation er afgørende for at undgå opdagelse.

Datatyveri og -eksfiltrering: RAT'er kan bruges til at stjæle følsomme oplysninger fra det kompromitterede system, herunder filer, dokumenter, adgangskoder og personlige data. Angribere kan eksfiltrere disse data til ondsindede formål såsom identitetstyveri, spionage eller afpresning.

Keylogging: Nogle RAT'er har keylogging-funktioner, der registrerer alle tastetryk på offerets tastatur. Dette gør det muligt for angribere at fange brugernavne, adgangskoder og andre følsomme oplysninger indtastet af offeret.

Screen Capture: RAT'er kan fange skærmbilleder af offerets computerskærm, hvilket giver angribere en visuel repræsentation af, hvad offeret laver på deres enhed.

Lyd- og videoovervågning: Avancerede RAT'er kan aktivere en enheds mikrofon og kamera, hvilket giver angribere mulighed for at aflytte samtaler og optage videooptagelser uden offerets viden.

Filmanipulation: Angribere kan bruge RAT'er til at oprette, slette eller ændre filer og programmer på det kompromitterede system. Dette kan forstyrre ofrets operationer eller blive brugt til yderligere ondsindede handlinger.

Vedholdenhed: RAT'er har ofte mekanismer til at sikre deres fortsatte tilstedeværelse på det kompromitterede system, selv efter systemgenstart eller scanning af sikkerhedssoftware. Dette hjælper angribere med at bevare kontrollen i længere perioder.

Fjernkommandoer: Angribere kan sende fjernkommandoer til RAT og instruere den om at udføre forskellige handlinger på ofrets enhed. Disse kommandoer kan omfatte download og udførelse af yderligere malware, spredning af infektionen eller udførelse af yderligere rekognoscering.

Dataeksfiltreringskanaler: RAT'er kan kommunikere med fjernkommando- og kontrolservere (C2) styret af angribere. De bruger disse kanaler til at sende stjålne data, modtage instruktioner og opdatere deres funktionalitet.

September 14, 2023
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.