VajraSpy Malware richt zich op mobiele Android-apparaten

android malware

VajraSpy is een trojan voor externe toegang (RAT) die speciaal is ontworpen voor gerichte spionage op Android-apparaten. Deze kwaadaardige software heeft een breed scala aan functies, waaronder het stelen van gegevens, het opnemen van oproepen, het onderscheppen van berichten en het maken van foto's via de camera van het apparaat. Bij de inzet van VajraSpy zijn ogenschijnlijk onschuldige apps betrokken.

De omvang van de mogelijkheden van VajraSpy op een geïnfecteerd apparaat hangt af van de geïnstalleerde trojan-app en de rechten die eraan zijn verleend. De eerste set bevat zes getrojaniseerde berichten-apps: MeetMe, Privee Talk, Let's Chat, Quick Chat, GlowChat en Chit Chat, samen met Hello Chat.

VajraSpy verspreid via gecompromitteerde Google Play-apps

Deze apps, oorspronkelijk ontdekt op Google Play, doen zich voor als berichtentools en vragen gebruikers om accounts aan te maken, vaak via telefoonnummerverificatie. Hoewel ze reguliere berichtenfuncties bieden, extraheren ze ook discreet verschillende soorten gegevens, zoals contacten, sms-berichten, oproeplogboeken, apparaatlocatie, geïnstalleerde applicaties en specifieke bestandsformaten.

De tweede groep bestaat uit TikTalk, Nidus, YohooTalk en Wave Chat, die over meer geavanceerde mogelijkheden beschikken dan de eerste groep. Net als hun tegenhangers vragen deze apps gebruikers om accounts aan te maken en telefoonnummers te verifiëren.

Ze gaan echter nog verder door toegankelijkheidsopties te exploiteren om de communicatie van berichtenapps zoals WhatsApp, WhatsApp Business en Signal te onderscheppen. Bovendien kunnen ze chatcommunicatie bespioneren, meldingen onderscheppen, telefoongesprekken opnemen, toetsaanslagen vastleggen en zelfs foto's maken met de camera van het apparaat.

De derde groep beschikt over een unieke applicatie genaamd Rafaqat, die zich onderscheidt door zijn niet-berichtenfunctionaliteit. In tegenstelling tot de berichtenapps uit de eerste twee groepen presenteert Rafaqat zich als nieuwsapp. Hoewel het beperkte kwaadaardige mogelijkheden heeft in vergelijking met berichten-tegenhangers, kan het meldingen vastleggen en in het geheim contacten en bestanden met specifieke extensies extraheren.

Bedreigingen van infectie met VajraSpy

De gevolgen van een apparaat dat is geïnfecteerd met VajraSpy kunnen ernstig zijn. Gebruikers kunnen te maken krijgen met privacyschendingen omdat de malware heimelijk gevoelige informatie verzamelt, waaronder contacten, oproeplogboeken en berichten. Bovendien vergroten het onderscheppen van meldingen en mogelijke toegang tot applicaties zoals WhatsApp en Signal het risico op het compromitteren van persoonlijke communicatie.

Bovendien introduceert de mogelijkheid om foto's te maken via de camera van het apparaat en telefoongesprekken op te nemen een extra invasielaag, die mogelijk kan leiden tot ongeoorloofde surveillance en misbruik van vastgelegde inhoud. De algehele impact reikt verder dan privacyproblemen en omvat de mogelijkheid van identiteitsdiefstal, financieel verlies en blootstelling aan andere kwaadaardige activiteiten die door bedreigingsactoren worden georkestreerd.

February 2, 2024
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.