DogeRAT richt zich op Android-apparaten

Onderzoekers uit India hebben een geavanceerde nieuwe malwarecampagne geïdentificeerd, DogeRAT genaamd, die zich richt op gebruikers in meerdere industrieën en apparaten. De cyberaanvallers gebruiken sociale media-apps om de malware te verspreiden door deze te vermommen als nep-Android-apps, waaronder populaire apps zoals YouTube, Netflix, Instagram en Opera Mini.
De DogeRAT-malware werd ontdekt door het TRIAD-team van CloudSEK tijdens het onderzoeken van een sms-oplichterij. Het is een open-source Android-malware die speciaal is ontworpen om individuen in verschillende sectoren te targeten, met een bijzondere focus op banken, financiële diensten, verzekeringen, e-commerce en entertainment. Hoewel de primaire doelgroep gebruikers in India zijn, streeft de campagne naar een wereldwijde impact.
DogeRAT is een type malware dat zich voordoet als legitieme mobiele applicaties en zichzelf presenteert als een game, productiviteitstool of entertainment-app, zoals Netflix of YouTube. Het wordt verspreid via sociale media en berichtenplatforms zoals Telegram.
DogeRAT-mogelijkheden
Eenmaal geïnstalleerd, kan de malware gevoelige informatie van het apparaat van het slachtoffer halen, zoals contacten, berichten en bankgegevens. Het verleent ook externe toegang aan de hackers, die vervolgens het gecompromitteerde apparaat kunnen manipuleren om kwaadaardige activiteiten uit te voeren, zoals het verzenden van spamberichten, het doen van ongeautoriseerde betalingen, het wijzigen van bestanden, het openen van oproeprecords en zelfs het maken van foto's met zowel de voor- als achtercamera's.
Het CloudSEK-team gaf aanvullende inzichten in de distributiemethoden van de DogeRAT-malware. Ze ontdekten dat de belangrijkste manier om het te verspreiden is via links die worden gedeeld op sociale mediaplatforms, hetzij via directe berichten of als spamcommentaar op verschillende berichten. Bovendien dienen berichtenplatforms als een ander kanaal voor de verspreiding van malware.
Tijdens hun onderzoek ontdekte CloudSEK ook dat er op Telegram-kanalen wordt geadverteerd voor een premiumversie van de DogeRAT-malware. Deze geüpgradede versie biedt geavanceerde functies zoals het vastleggen van screenshots, diefstal van afbeeldingen, keylogging en meer. Verrassend genoeg is de premium-versie van DogeRAT beschikbaar voor slechts Rs 2.500.