DogeRAT retter seg mot Android-enheter

Forskere fra India har identifisert en sofistikert ny malware-kampanje kalt DogeRAT som er rettet mot brukere på tvers av flere bransjer og enheter. Cyberangriperne bruker apper for sosiale medier for å distribuere skadelig programvare ved å skjule den som falske Android-apper, inkludert populære som YouTube, Netflix, Instagram og Opera Mini.
DogeRAT-malware ble oppdaget av CloudSEKs TRIAD-team mens de undersøkte en SMS-svindel. Det er en åpen kildekode for Android-skadevare spesielt utviklet for å målrette mot enkeltpersoner i ulike sektorer, med et spesielt fokus på bank, finansielle tjenester, forsikring, e-handel og underholdning. Mens hovedmålene er brukere i India, har kampanjen som mål å ha en global innvirkning.
DogeRAT er en type skadelig programvare som gir seg ut som legitime mobilapplikasjoner, og presenterer seg selv som et spill, produktivitetsverktøy eller underholdningsapp, for eksempel Netflix eller YouTube. Den distribueres gjennom sosiale medier og meldingsplattformer som Telegram.
DogeRAT-funksjoner
Når den er installert, kan skadelig programvare trekke ut sensitiv informasjon fra offerets enhet, for eksempel kontakter, meldinger og banklegitimasjon. Den gir også ekstern tilgang til hackerne, som deretter kan manipulere den kompromitterte enheten til å utføre ondsinnede aktiviteter som å sende spam-meldinger, foreta uautoriserte betalinger, endre filer, få tilgang til samtaleposter og til og med ta bilder med både front- og bakkamera.
CloudSEK-teamet ga ytterligere innsikt i distribusjonsmetodene til DogeRAT malware. De fant at den primære måten å spre det på er gjennom lenker som deles på sosiale medieplattformer, enten gjennom direktemeldinger eller som spam-kommentarer på ulike innlegg. I tillegg fungerer meldingsplattformer som en annen kanal for distribusjon av skadelig programvare.
I etterforskningen deres oppdaget CloudSEK også at en premiumversjon av DogeRAT-malwaren blir annonsert på Telegram-kanaler. Denne oppgraderte versjonen tilbyr avanserte funksjoner som skjermdump, bildetyveri, tastelogging og mer. Overraskende nok er premiumversjonen av DogeRAT tilgjengelig for så lite som Rs 2500.