DogeRAT riktar sig till Android-enheter

Forskare från Indien har identifierat en sofistikerad ny skadlig kodkampanj kallad DogeRAT som riktar sig till användare inom flera branscher och enheter. Cyberangriparna använder appar för sociala medier för att distribuera skadlig programvara genom att maskera den som falska Android-appar, inklusive populära som YouTube, Netflix, Instagram och Opera Mini.
Skadlig programvara DogeRAT upptäcktes av CloudSEK:s TRIAD-team när de undersökte en sms-stöldbedrägeri. Det är en Android-skadlig programvara med öppen källkod speciellt utformad för att rikta in sig på individer inom olika sektorer, med särskilt fokus på bank, finansiella tjänster, försäkringar, e-handel och underhållning. Medan de primära målen är användare i Indien, syftar kampanjen till att ha en global inverkan.
DogeRAT är en typ av skadlig programvara som maskerar sig som legitima mobilapplikationer och presenterar sig som ett spel, ett produktivitetsverktyg eller en underhållningsapp, som Netflix eller YouTube. Den distribueras via sociala medier och meddelandeplattformar som Telegram.
DogeRAT-funktioner
När den väl har installerats kan den skadliga programvaran extrahera känslig information från offrets enhet, såsom kontakter, meddelanden och bankuppgifter. Det ger också fjärråtkomst till hackarna, som sedan kan manipulera den komprometterade enheten för att utföra skadliga aktiviteter som att skicka skräppostmeddelanden, göra obehöriga betalningar, ändra filer, komma åt samtalsregister och till och med ta bilder med både främre och bakre kameror.
CloudSEK-teamet gav ytterligare insikter om distributionsmetoderna för DogeRAT-skadlig programvara. De fann att det primära sättet att sprida det är genom länkar som delas på sociala medieplattformar, antingen genom direktmeddelanden eller som spamkommentarer på olika inlägg. Dessutom fungerar meddelandeplattformar som en annan kanal för distribution av skadlig programvara.
I sin undersökning upptäckte CloudSEK också att en premiumversion av DogeRAT skadlig programvara annonseras på Telegram-kanaler. Den här uppgraderade versionen erbjuder avancerade funktioner som skärmdump, bildstöld, tangentloggning och mer. Överraskande nog är premiumversionen av DogeRAT tillgänglig för så lite som Rs 2 500.