DogeRAT は Android デバイスをターゲットにします

インドの研究者らは、複数の業界やデバイスのユーザーをターゲットにした、DogeRAT と呼ばれる洗練された新しいマルウェア キャンペーンを特定しました。サイバー攻撃者はソーシャル メディア アプリを使用して、YouTube、Netflix、Instagram、Opera Mini などの人気アプリを含む偽の Android アプリを装ってマルウェアを配布しています。
DogeRAT マルウェアは、SMS 窃取詐欺の調査中に CloudSEK の TRIAD チームによって発見されました。これは、さまざまな分野の個人をターゲットにするように特別に設計されたオープンソースの Android マルウェアで、特に銀行、金融サービス、保険、電子商取引、エンターテイメントに重点を置いています。主なターゲットはインドのユーザーですが、このキャンペーンは世界的な影響を与えることを目指しています。
DogeRAT は、正規のモバイル アプリケーションを装い、ゲーム、生産性ツール、または Netflix や YouTube などのエンターテイメント アプリを装うマルウェアの一種です。ソーシャルメディアやテレグラムなどのメッセージングプラットフォームを通じて配布されます。
DogeRAT の機能
このマルウェアがインストールされると、連絡先、メッセージ、銀行の認証情報などの機密情報が被害者のデバイスから抽出される可能性があります。また、ハッカーにリモート アクセスを許可し、侵入したデバイスを操作して、スパム メッセージの送信、不正な支払い、ファイルの変更、通話記録へのアクセス、さらには前面カメラと背面カメラの両方を使用した写真の撮影などの悪意のある活動を実行することができます。
CloudSEK チームは、DogeRAT マルウェアの配布方法に関する追加の洞察を提供しました。研究者らは、感染を広める主な手段は、ソーシャル メディア プラットフォームで共有されるリンク、ダイレクト メッセージまたはさまざまな投稿へのスパム コメントを通じてであることを発見しました。さらに、メッセージング プラットフォームはマルウェア配布の別のチャネルとしても機能します。
CloudSEK は調査の中で、DogeRAT マルウェアのプレミアム バージョンが Telegram チャネルで宣伝されていることも発見しました。このアップグレードされたバージョンでは、スクリーンショットのキャプチャ、画像の盗難、キーロギングなどの高度な機能が提供されます。驚くべきことに、DogeRAT のプレミアム バージョンは 2,500 ルピーという低価格で入手できます。