适用于 Android 的 CapraRAT 针对印度官员
主要防病毒供应商报告的许多恶意软件系列并不打算用于对付普通计算机用户。相反,它们是高度复杂的网络犯罪组织的产物,这些组织针对特定目标进行攻击。 CapraRAT 就是这种情况,这是一种与 Android 设备兼容的新型远程访问木马 (RAT)。据研究人员称,它与 CrimsonRAT Windows 木马有一些相似之处。目前,CapraRAT 正被用于针对印度的军事和外交个人/组织的有针对性的攻击。
近年来,Android 木马变得越来越普遍,因为大多数人都严重依赖手机来处理各种事情。 CapraRAT 和其他此类威胁的目标是控制设备。通常,恶意软件的升级权限用于窃取文件、监视用户和泄露其他敏感信息。像 CapraRAT 这样的威胁也有能力收集联系人和短信,甚至记录电话,这种情况并不少见。
该活动背后的犯罪分子正在滥用网络钓鱼技术让他们的目标与恶意文件进行交互。 CapraRAT 似乎经常被伪装成假的 APK 文件,伪装成合法的视频播放器或 Android 社交媒体应用程序。然而,受害者将在他们的设备上安装木马,而不是真正的软件。这些虚假应用程序的链接通常通过短信、社交媒体或其他网络钓鱼内容进行宣传。像这样的 Android 木马的传播再次强调了保护您的智能手机免受恶意软件攻击的重要性。使用适用于 Android 的最新防病毒应用程序是确保您不被监视的好方法。