888 RAT -mål Kurdgrupper, BladeHawk -hackare driver kampanjen

Kurdiska etniska grupper har sina Android -enheter infekterade av vad som verkar vara en ny del av Android -skadlig kod. Hotet, kallat 888 RAT, används tillsammans med SpyNote, en annan fjärråtkomst -trojan (RAT) för Android. Kriminella bakom denna attack verkar vara en grupp som spåras under aliaset BladeHawk. Dessa kriminella har varit inblandade i liknande attacker tidigare, där de använde andra Android -implantat. Det är viktigt att tillägga att 888 RAT kan refereras till under olika namn, till exempel LodaRAT eller Gaza007 RAT.

Hur når denna 888 RAT -kampanj offer?

Just den här kampanjen har använt falska Facebook -profiler och andra sociala medieplattformar för att sprida den skadliga appen. 888 RAT är vanligtvis maskerad som en legitim del av Android-programvara, som målet laddas ner från en tredjeparts app-webbhotell. Kriminella använder flera profiler för skräppostkampanjen. Några av dessa profiler poserar som medlemmar i tekniksamhället, medan andra fungerar som kurdiska anhängare. Bortsett från att marknadsföra falska appar som levererar 888 RAT, användes samma profiler också för att sprida nätfiske -länkar för olika sociala medier och webbplatser - till exempel Snapchat.

888 RAT är inte en specialbyggd malware. Faktum är att den ursprungligen såldes på en offentlig webbplats av dess skapare. Det har fått regelbundna uppdateringar, inklusive en Android -version som kom ut 2019. Det är inte klart om BladeHawk -hackarna använder en köpt kopia eller en sprucken. Oavsett, förblir funktionerna i skadlig programvara desamma.

Vad är 888 RAT -förmågor?

Listan över funktioner i denna trojan är mycket rik. Det kan utföra alla slags uppgifter, och det finns bara ett krav - offret måste ge appen behörighet att använda Android Accessibility Service. Eftersom många människor inte bryr sig om att faktiskt kontrollera de privilegier de beviljar appar, kan de omedvetet ge 888 RAT full kontroll över sin Android -enhet. Några av de viktigaste uppgifterna som detta implantat utför är:

  • Spela in samtal.
  • Ta skärmdumpar.
  • Få hårdvaruinformation om enheten - GPS -plats, batterinivå och mer.
  • Kontrollera om det finns sociala medier som Facebook.
  • Stjäl Facebook -referenser.
  • Lista alla körande appar.
  • Hantera filsystemet.
  • Ladda webbadresser i dolda webbläsarinstanser.
  • Utför fjärrkommandon/skript.
  • Hantera textmeddelanden.

Självklart kommer all data som 888 RAT -extraktet skickas till angriparnas servrar. Implantatet kan också visa anpassade nätfiskeöverlägg - förmodligen gjorda av BladeHawk -hackarna.

Trots alla dess farliga funktioner är 888 RAT en välkänd del av skadlig programvara. Android-användare som investerar i välrenommerade och uppdaterade antivirusprogram kan vara säkra på att högprofilerad skadlig kod som den här inte kommer att få en chans att infektera sin enhet.

September 16, 2021
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.