AIRAVAT RAT sniker seg inn på Android-enheter

AIRAVAT er en Remote Access Trojan (RAT) designet for å målrette Android-enheter. Denne typen skadelig programvare fungerer ved å tillate ekstern tilgang og kontroll over de kompromitterte enhetene. AIRAVAT omfatter et bredt spekter av skadelige funksjoner, inkludert spionasje og datatyveri.

Som tidligere nevnt er AIRAVAT kategorisert som en RAT, som gir angripere muligheten til å eksternt få tilgang til og manipulere enhetene til sine ofre. Etter å ha infiltrert en enhet, begynner denne trojaneren innsamlingen av relevante enhets- og systemdata. Den kan til og med få administratorrettigheter og utføre kommandoer i systemskallet.

AIRAVAT utfører sine operasjoner diskret i bakgrunnen, noe som reduserer sannsynligheten for oppdagelse. Programmet starter automatisk aktivitetene sine ved omstart av enheten og når nye varsler mottas.

Blant funksjonene kan AIRAVAT få tilgang til og eksfiltrere alle filene som er lagret på ofrenes enheter og kompilere en liste over installerte applikasjoner. Denne informasjonen kan kobles sammen med trojanerens kapasitet til å omdirigere ofre til phishing-nettsteder gjennom varsler eller ved å åpne dem med tvang i en nettleser. Følgelig dikterer kunnskap om ofrenes kontoer de forkledningene som phishing-nettsteder bør ta i bruk for å oppnå påloggingsinformasjon, inkludert brukernavn og passord.

AIRAVAT kan også hente kontaktlister, anropshistorikk, ta opp lyd gjennom enhetens mikrofon, lese mottatte varsler og se SMS-meldinger. I tillegg kan trojaneren sende tekstmeldinger, som potensielt kan brukes til aktiviteter knyttet til Toll Fraud malware.

I tillegg har AIRAVAT nøkkelloggingsfunksjoner, som gjør det mulig å registrere all informasjon som er skrevet inn av ofre. Funksjonen for datatyveri strekker seg til utklippstavlen (copy-paste buffer), noe som betyr at denne aktiviteten kan være synlig for brukeren.

I tillegg til disse invasive funksjonalitetene, kan AIRAVAT manipulere ulike enhetsinnstillinger, for eksempel å endre bakgrunnsbilder, spille musikk, slå av fakkellyset og få enheten til å vibrere.

Hva er trojanere med fjerntilgang?

Remote Access Trojans (RAT) er ondsinnet programvare eller skadelig programvare som er utviklet for å gi nettkriminelle uautorisert tilgang og kontroll over et offers datamaskin eller enhet. Hovedformålet med RAT-er er å tillate ekstern, skjult og ofte skjult tilgang til et kompromittert system. Her er nøkkelegenskaper og funksjoner til RAT-er:

Uautorisert fjernkontroll: RAT-er gjør det mulig for angripere å ta kontroll over et offers datamaskin eller enhet fra et eksternt sted. Denne kontrollen kan omfatte tilgang til filer, utføring av kommandoer og til og med manipulering av enhetens funksjoner.

Skjult operasjon: RAT-er er vanligvis utformet for å operere lydløst og diskret, ofte kjører i bakgrunnen uten offerets viten eller samtykke. Denne skjulte operasjonen er avgjørende for å unngå oppdagelse.

Datatyveri og eksfiltrering: RAT-er kan brukes til å stjele sensitiv informasjon fra det kompromitterte systemet, inkludert filer, dokumenter, passord og personlige data. Angripere kan eksfiltrere disse dataene for ondsinnede formål som identitetstyveri, spionasje eller utpressing.

Tastelogging: Noen RAT-er har tasteloggingsmuligheter, og registrerer alle tastetrykk gjort på offerets tastatur. Dette tillater angripere å fange opp brukernavn, passord og annen sensitiv informasjon angitt av offeret.

Skjermfangst: RAT-er kan ta skjermbilder av offerets dataskjerm, og gir angripere en visuell representasjon av hva offeret gjør på enheten sin.

Lyd- og videoovervåking: Avanserte RAT-er kan aktivere en enhets mikrofon og kamera, slik at angripere kan avlytte samtaler og fange videoopptak uten offerets viten.

Filmanipulering: Angripere kan bruke RAT-er til å opprette, slette eller endre filer og programmer på det kompromitterte systemet. Dette kan forstyrre offerets operasjoner eller brukes til ytterligere ondsinnede handlinger.

Utholdenhet: RAT-er har ofte mekanismer for å sikre deres fortsatte tilstedeværelse på det kompromitterte systemet, selv etter omstart av systemet eller skanning av sikkerhetsprogramvare. Dette hjelper angripere med å opprettholde kontrollen i lengre perioder.

Fjernkommandoer: Angripere kan sende eksterne kommandoer til RAT, og instruere den til å utføre ulike handlinger på offerets enhet. Disse kommandoene kan omfatte nedlasting og utføring av ytterligere skadelig programvare, spredning av infeksjonen eller gjennomføring av ytterligere rekognosering.

Dataeksfiltreringskanaler: RAT-er kan kommunisere med ekstern kommando og kontroll (C2) servere kontrollert av angripere. De bruker disse kanalene til å sende stjålne data, motta instruksjoner og oppdatere funksjonaliteten.

September 14, 2023
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.