PJobRAT usato contro il personale militare indiano
PJobRAT, un Trojan ad accesso remoto (RAT,) è stato recentemente utilizzato in una campagna in corso contro il personale militare indiano. L'attacco altamente mirato è attivo da gennaio e i criminali stanno abusando di false applicazioni di appuntamenti per consegnare il pericoloso PJobRAT ai dispositivi Android del personale militare. I criminali stanno distribuendo il file APK tramite forum online, post sui social media e altri contenuti basati sul Web frequentati dall'esercito indiano.
App di appuntamenti false utilizzate per propagare questo subdolo Trojan
Alcuni dei file collegati a PJobRAT sono copie di app legittime, mentre altri sono stati inventati dai criminali. Rita, Ponam, SignalLite, HangOn e Trendbanter sono i nomi di alcune delle app Android dannose. Una volta piantato, il PJobRAT prenderà il controllo del dispositivo compromesso abusando dei permessi di 'accessibilità' di Android. I suoi operatori avranno la possibilità di dirottare immagini e video, registrare audio tramite il microfono, rubare contatti, visualizzare messaggi di testo e molto altro.
Una volta installata, la falsa app di appuntamenti non utilizzerà l'icona o il nome con cui è stata pubblicizzata, ma potrebbe rubare il nome e l'icona di un'app legittima come Google Chrome, WhatsApp o qualcosa di simile. In questo modo, la vittima potrebbe non essere in grado di identificare e rimuovere manualmente l'app dannosa.
Ciò che sorprende di PJobRAT è che sembra essere codificato molto male quando si tratta di sicurezza. Gli esperti di sicurezza informatica sono stati in grado di identificare l'indirizzo IP del server di controllo e hanno scoperto che tutti i dati rubati esfiltrati erano archiviati in directory pubbliche, accessibili da chiunque disponesse dell'indirizzo IP.
Il malware Android come PJobRAT è diventato comune negli ultimi dieci anni e, sfortunatamente, è probabile che il numero di tali minacce cresca esponenzialmente nel prossimo futuro. Adotta le misure di sicurezza necessarie per proteggere i tuoi dati e la tua privacy proteggendo il tuo dispositivo Android con un'app antivirus aggiornata.