DogeRAT cible les appareils Android

Des chercheurs indiens ont identifié une nouvelle campagne sophistiquée de logiciels malveillants appelée DogeRAT qui cible les utilisateurs de plusieurs secteurs et appareils. Les cyber-attaquants utilisent des applications de médias sociaux pour distribuer le malware en le déguisant en de fausses applications Android, y compris des applications populaires telles que YouTube, Netflix, Instagram et Opera Mini.

Le logiciel malveillant DogeRAT a été découvert par l'équipe TRIAD de CloudSEK lors d'une enquête sur une escroquerie de vol de SMS. Il s'agit d'un malware Android open source spécialement conçu pour cibler les individus de divers secteurs, avec un accent particulier sur la banque, les services financiers, l'assurance, le commerce électronique et le divertissement. Alors que les principales cibles sont les utilisateurs en Inde, la campagne vise à avoir un impact mondial.

DogeRAT est un type de malware qui se fait passer pour des applications mobiles légitimes, se présentant comme un jeu, un outil de productivité ou une application de divertissement, comme Netflix ou YouTube. Il est distribué via les réseaux sociaux et les plateformes de messagerie comme Telegram.

Capacités de DogeRAT

Une fois installé, le logiciel malveillant peut extraire des informations sensibles de l'appareil de la victime, telles que des contacts, des messages et des informations d'identification bancaires. Il accorde également un accès à distance aux pirates, qui peuvent ensuite manipuler l'appareil compromis pour effectuer des activités malveillantes telles que l'envoi de spams, les paiements non autorisés, la modification de fichiers, l'accès aux enregistrements d'appels et même la capture de photos à l'aide des caméras avant et arrière.

L'équipe CloudSEK a fourni des informations supplémentaires sur les méthodes de distribution du logiciel malveillant DogeRAT. Ils ont découvert que le principal moyen de le diffuser était de partager des liens sur les plateformes de médias sociaux, soit par des messages directs, soit sous forme de commentaires indésirables sur divers messages. De plus, les plates-formes de messagerie constituent un autre canal de distribution des logiciels malveillants.

Dans leur enquête, CloudSEK a également découvert qu'une version premium du malware DogeRAT est annoncée sur les chaînes Telegram. Cette version mise à niveau offre des fonctionnalités avancées telles que la capture d'écran, le vol d'images, l'enregistrement de frappe, etc. Étonnamment, la version premium de DogeRAT est disponible pour aussi peu que Rs 2 500.

May 31, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.