PJobRAT usato contro il personale militare indiano

PJobRAT, un Trojan ad accesso remoto (RAT,) è stato recentemente utilizzato in una campagna in corso contro il personale militare indiano. L'attacco altamente mirato è attivo da gennaio e i criminali stanno abusando di false applicazioni di appuntamenti per consegnare il pericoloso PJobRAT ai dispositivi Android del personale militare. I criminali stanno distribuendo il file APK tramite forum online, post sui social media e altri contenuti basati sul Web frequentati dall'esercito indiano.

App di appuntamenti false utilizzate per propagare questo subdolo Trojan

Alcuni dei file collegati a PJobRAT sono copie di app legittime, mentre altri sono stati inventati dai criminali. Rita, Ponam, SignalLite, HangOn e Trendbanter sono i nomi di alcune delle app Android dannose. Una volta piantato, il PJobRAT prenderà il controllo del dispositivo compromesso abusando dei permessi di 'accessibilità' di Android. I suoi operatori avranno la possibilità di dirottare immagini e video, registrare audio tramite il microfono, rubare contatti, visualizzare messaggi di testo e molto altro.

Una volta installata, la falsa app di appuntamenti non utilizzerà l'icona o il nome con cui è stata pubblicizzata, ma potrebbe rubare il nome e l'icona di un'app legittima come Google Chrome, WhatsApp o qualcosa di simile. In questo modo, la vittima potrebbe non essere in grado di identificare e rimuovere manualmente l'app dannosa.

Ciò che sorprende di PJobRAT è che sembra essere codificato molto male quando si tratta di sicurezza. Gli esperti di sicurezza informatica sono stati in grado di identificare l'indirizzo IP del server di controllo e hanno scoperto che tutti i dati rubati esfiltrati erano archiviati in directory pubbliche, accessibili da chiunque disponesse dell'indirizzo IP.

Il malware Android come PJobRAT è diventato comune negli ultimi dieci anni e, sfortunatamente, è probabile che il numero di tali minacce cresca esponenzialmente nel prossimo futuro. Adotta le misure di sicurezza necessarie per proteggere i tuoi dati e la tua privacy proteggendo il tuo dispositivo Android con un'app antivirus aggiornata.

June 23, 2021
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.