PJobRAT gebruikt tegen Indiase militairen

PJobRAT, een Remote Access Trojan (RAT,) werd onlangs gebruikt in een lopende campagne tegen Indiase militairen. De zeer gerichte aanval is sinds januari actief en de criminelen misbruiken valse datingapplicaties om de gevaarlijke PJobRAT af te leveren op de Android-apparaten van militair personeel. De criminelen verspreiden het geregen APK-bestand via online forums, posts op sociale media en andere webgebaseerde inhoud die door het Indiase leger wordt bezocht.

Valse dating-apps die worden gebruikt om deze stiekeme trojan te verspreiden

Sommige van de bestanden die met de PJobRAT zijn verbonden, zijn kopieën van legitieme apps, terwijl andere door criminelen zijn verzonnen. Rita, Ponam, SignalLite, HangOn en Trendbanter zijn de namen van enkele van de kwaadaardige Android-apps. Eenmaal geplant, zal de PJobRAT het gecompromitteerde apparaat overnemen door misbruik te maken van de 'toegankelijkheid'-machtigingen van Android. De operators krijgen de mogelijkheid om afbeeldingen en video te kapen, audio op te nemen via de microfoon, contacten te stelen, sms-berichten te bekijken en nog veel meer.

Eenmaal geïnstalleerd, zal de nep-dating-app niet het pictogram of de naam gebruiken waarmee werd geadverteerd - in plaats daarvan kan het de naam en het pictogram van een legitieme app zoals Google Chrome, WhatsApp of iets dergelijks stelen. Op deze manier kan het slachtoffer de schadelijke app mogelijk niet handmatig identificeren en verwijderen.

Wat verrassend is aan de PJobRAT is dat het erg slecht gecodeerd lijkt te zijn als het gaat om beveiliging. Cybersecurity-experts waren in staat om het IP-adres van de controleserver te identificeren en ontdekten dat alle gestolen gegevens die naar de server waren geëxfiltreerd, waren opgeslagen in openbare mappen, toegankelijk voor iedereen met het IP-adres.

Android-malware zoals PJobRAT is de afgelopen tien jaar gemeengoed geworden en helaas zal het aantal van dergelijke bedreigingen in de nabije toekomst waarschijnlijk exponentieel toenemen. Neem de nodige beveiligingsmaatregelen om uw gegevens en privacy te beschermen door uw Android-apparaat te beveiligen met een up-to-date antivirus-app.

June 23, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.