DogeRAT cible les appareils Android

Des chercheurs indiens ont identifié une nouvelle campagne sophistiquée de logiciels malveillants appelée DogeRAT qui cible les utilisateurs de plusieurs secteurs et appareils. Les cyber-attaquants utilisent des applications de médias sociaux pour distribuer le malware en le déguisant en de fausses applications Android, y compris des applications populaires telles que YouTube, Netflix, Instagram et Opera Mini.
Le logiciel malveillant DogeRAT a été découvert par l'équipe TRIAD de CloudSEK lors d'une enquête sur une escroquerie de vol de SMS. Il s'agit d'un malware Android open source spécialement conçu pour cibler les individus de divers secteurs, avec un accent particulier sur la banque, les services financiers, l'assurance, le commerce électronique et le divertissement. Alors que les principales cibles sont les utilisateurs en Inde, la campagne vise à avoir un impact mondial.
DogeRAT est un type de malware qui se fait passer pour des applications mobiles légitimes, se présentant comme un jeu, un outil de productivité ou une application de divertissement, comme Netflix ou YouTube. Il est distribué via les réseaux sociaux et les plateformes de messagerie comme Telegram.
Capacités de DogeRAT
Une fois installé, le logiciel malveillant peut extraire des informations sensibles de l'appareil de la victime, telles que des contacts, des messages et des informations d'identification bancaires. Il accorde également un accès à distance aux pirates, qui peuvent ensuite manipuler l'appareil compromis pour effectuer des activités malveillantes telles que l'envoi de spams, les paiements non autorisés, la modification de fichiers, l'accès aux enregistrements d'appels et même la capture de photos à l'aide des caméras avant et arrière.
L'équipe CloudSEK a fourni des informations supplémentaires sur les méthodes de distribution du logiciel malveillant DogeRAT. Ils ont découvert que le principal moyen de le diffuser était de partager des liens sur les plateformes de médias sociaux, soit par des messages directs, soit sous forme de commentaires indésirables sur divers messages. De plus, les plates-formes de messagerie constituent un autre canal de distribution des logiciels malveillants.
Dans leur enquête, CloudSEK a également découvert qu'une version premium du malware DogeRAT est annoncée sur les chaînes Telegram. Cette version mise à niveau offre des fonctionnalités avancées telles que la capture d'écran, le vol d'images, l'enregistrement de frappe, etc. Étonnamment, la version premium de DogeRAT est disponible pour aussi peu que Rs 2 500.