31 октября, 10:46
Атаки на владельцев Android: исследование вредоносного ПО CraxsRAT

Вестник Киберполиции России
С лета текущего года фиксируются многочисленные атаки на владельцев Android-устройств с использованием вредоносного программного обеспечения — CraxsRAT. Совместно с сотрудниками УБК МВД России специалисты F.A.C.C.T. Threat Intelligence смогли исследовать образцы вредоносного программного обеспечения и схемы работы злоумышленников. СraxsRAT v6.7 обладает широким функционалом. Данный Android троян может получать информацию об устройстве, списках контактов, перехватывать логины и пароли, записывать вызовы через микрофон устройства, а также получать контроль нажатий и отображаемых событий. Основным способом распространения ВПО является социальная инженерия. Злоумышленники обманными путями через мессенджеры, такие как WhatsApp, предлагают загрузить вредоносные APK-файлы. ‼ Среди фэйков, выявленных специалистами на территории России, значительная часть мимикрировала под приложения сервисов предоставления государственных и информационно-справочных услуг, антивирусное программное обеспечение, а также операторов связи. ‼ Кроме того, часть образцов распространялась с именами «СПИСОК.СВО2024», «Гос.Списки СВО», «списки военнопленных», «spiski», что может указывать на возможное использование CraxsRAT в качестве инструмента кибершпионажа.
Происшествия469 дней назад

Криминальный Дагестан
С лета текущего года фиксируются многочисленные атаки на владельцев Android-устройств с использованием вредоносного программного обеспечения — CraxsRAT. Совместно с сотрудниками УБК МВД России специалисты F.A.C.C.T. Threat Intelligence смогли исследовать образцы вредоносного программного обеспечения и схемы работы злоумышленников. СraxsRAT v6.7 обладает широким функционалом. Данный Android троян может получать информацию об устройстве, списках контактов, перехватывать логины и пароли, записывать вызовы через микрофон устройства, а также получать контроль нажатий и отображаемых событий. Основным способом распространения ВПО является социальная инженерия. Злоумышленники обманными путями через мессенджеры, такие как WhatsApp, предлагают загрузить вредоносные APK-файлы. ‼ Среди фэйков, выявленных специалистами на территории России, значительная часть мимикрировала под приложения сервисов предоставления государственных и информационно-справочных услуг, антивирусное программное обеспечение, а также операторов связи. ‼ Кроме того, часть образцов распространялась с именами «СПИСОК.СВО2024», «Гос.Списки СВО», «списки военнопленных», «spiski», что может указывать на возможное использование CraxsRAT в качестве инструмента кибершпионажа.
Происшествия468 дней назад

SecurityLab.ru
CraxsRAT: вредоносное ПО атакует пользователей Android в России С начала лета 2024 года эксперты обнаружили массовые атаки на пользователей Android в России и Беларуси. Вредоносное ПО CraxsRAT, созданное хакером «EVLF DEV», позволяет полностью контролировать заражённое устройство, включая доступ к банковским данным и паролям. Выявлено более 140 уникальных образцов трояна CraxsRAT. Злоумышленники распространяют вредоносные APK-файлы через мессенджеры, маскируя их под обновления легитимных приложений. В России троян маскируется под приложения госсервисов, включая «Госуслуги» и «Минцифры». Отдельные версии вредоноса распространяются под названиями, связанными с военной тематикой, что может указывать на использование для кибершпионажа. #CraxsRAT #Android #кибербезопасность #вредоносноеПО
Происшествия468 дней назад


Секрет фирмы
Смартфоны россиян взламывает «Крысиный король». Что за опасная программа? Телефоны россиян подверглись массовой хакерской атаке. При попытке взлома злоумышленники использовали вредоносное программное обеспечение — CraxsRAT. Попытка взлома Попытку массового взлома смартфонов россиян обнаружили в департаменте киберразведки компании F.A.C.C.T. Вместе с представителями МВД им удалось изучить опасные программы. При проверке специалисты обнаружили 140 уникальных образцов CraxsRAT. Что за хакерская программа RAT — это программа, которая позволяет удалённо управлять заражённым устройством. С использованием вируса мошенники могут украсть деньги или организовать кибершпионаж. Что может делать CraxsRAT Хакерская программа «Крысиный король» может перехватывать сообщения и звонки, контролировать камеру и микрофон, отправлять уведомления. Через неё хакеры могут получить доступ к контактам, банковским данным и паролям, а также смогут управлять устройством в реальном времени. Под какие программы маскируется CraxsRAT В телефон или планшет вирусы проникают при попытке установить обновления. Часто программы выдают себя за сервисы «Госуслуги», Минздрава, Минцифры, а также за банковские приложения, антивирусные программы или программы операторов связи. Также вредоносное ПО может присутствовать под именами «СПИСОК.СВО2024», «Гос.Списки СВО», «списки военнопленных», «spiski». А вы следите за безопасностью своего устройства? — я внимательно смотрю, что скачиваю на телефон — пользуюсь антивирусными программами — теперь буду более бдительным
Происшествия468 дней назад


Cyber Media
Специалисты фиксируют многочисленные атаки на российских и белорусских владельцев Android-устройств с использованием трояна CraxsRAT. Злоумышленники распространяют ВПО в мессенджерах под видом легитимных обновлений мобильных приложений популярных сервисов и госучреждений: Госуслуг, Минздрава, Минцифры России, Центрального Банка РФ, а также операторов связи или антивирусов.
Происшествия469 дней назад

23 МВД
С лета текущего года фиксируются многочисленные атаки на владельцев Android-устройств с использованием вредоносного программного обеспечения — CraxsRAT. Данный Android троян может получать информацию об устройстве, списках контактов, перехватывать логины и пароли, записывать вызовы через микрофон устройства, а также получать контроль нажатий и отображаемых событий. Основным способом распространения ВПО является социальная инженерия. Злоумышленники обманными путями через мессенджеры, такие как WhatsApp, предлагают загрузить вредоносные APK-файлы. ‼ Среди фэйков, выявленных специалистами на территории России, значительная часть мимикрировала под приложения сервисов предоставления государственных и информационно-справочных услуг, антивирусное программное обеспечение, а также операторов связи. ‼ Кроме того, часть образцов распространялась с именами «СПИСОК.СВО2024», «Гос.Списки СВО», «списки военнопленных», «spiski», что может указывать на возможное использование CraxsRAT в качестве инструмента кибершпионажа. Полиция Кубани
Происшествия469 дней назад


Народные Новости Братска N.E.T
‼ Киберпреступники продолжают атаковывать владельцев Android-устройств. Вредоносное ПО злоумышленники маскируют под видом других файлов‼ Получить вредоносный файл можно через переписку со взломанного аккаунта мессенджера, а также загрузив приложение на смартфон от неофициального источника. Android-троян СraxsRAT v6.7 может перехватывать сообщения и звонки, контролировать камеру и микрофон, отправлять уведомления, получать доступ к контактам, банковским данным, паролям, а также управлять устройством в реальном времени, создавая серьёзные угрозы безопасности и приватности владельца. Среди выявленных фэйков значительная часть мимикрировала под приложения сервисов предоставления государственных и информационно-справочных услуг, антивирусное программное обеспечение, а также операторов связи. Не дайте себя обмануть
Происшествия468 дней назад

Отдел МВД России по городу Анапе
С лета текущего года фиксируются многочисленные атаки на владельцев Android-устройств с использованием вредоносного программного обеспечения — CraxsRAT. Совместно с сотрудниками УБК МВД России специалисты F.A.C.C.T. Threat Intelligence смогли исследовать образцы вредоносного программного обеспечения и схемы работы злоумышленников. СraxsRAT v6.7 обладает широким функционалом. Данный Android троян может получать информацию об устройстве, списках контактов, перехватывать логины и пароли, записывать вызовы через микрофон устройства, а также получать контроль нажатий и отображаемых событий. Основным способом распространения ВПО является социальная инженерия. Злоумышленники обманными путями через мессенджеры, такие как WhatsApp, предлагают загрузить вредоносные APK-файлы. ‼ Среди фэйков, выявленных специалистами на территории России, значительная часть мимикрировала под приложения сервисов предоставления государственных и информационно-справочных услуг, антивирусное программное обеспечение, а также операторов связи. ‼ Кроме того, часть образцов распространялась с именами «СПИСОК.СВО2024», «Гос.Списки СВО», «списки военнопленных», «spiski», что может указывать на возможное использование CraxsRAT в качестве инструмента кибершпионажа.
Происшествия467 дней назад

🇷🇺ПВА
С лета текущего года фиксируются многочисленные атаки на владельцев Android-устройств с использованием вредоносного программного обеспечения — CraxsRAT. Совместно с сотрудниками УБК МВД России специалисты F.A.C.C.T. Threat Intelligence смогли исследовать образцы вредоносного программного обеспечения и схемы работы злоумышленников. СraxsRAT v6.7 обладает широким функционалом. Данный Android троян может получать информацию об устройстве, списках контактов, перехватывать логины и пароли, записывать вызовы через микрофон устройства, а также получать контроль нажатий и отображаемых событий. Основным способом распространения ВПО является социальная инженерия. Злоумышленники обманными путями через мессенджеры, такие как WhatsApp, предлагают загрузить вредоносные APK-файлы. ‼ Среди фэйков, выявленных специалистами на территории России, значительная часть мимикрировала под приложения сервисов предоставления государственных и информационно-справочных услуг, антивирусное программное обеспечение, а также операторов связи. ‼ Кроме того, часть образцов распространялась с именами «СПИСОК.СВО2024», «Гос.Списки СВО», «списки военнопленных», «spiski», что может указывать на возможное использование CraxsRAT в качестве инструмента кибершпионажа.
Происшествия467 дней назад
Похожие новости







+2










+4



+6

Распространение трояна Falcon под видом банковских приложений угрожает безопасности пользователей
Происшествия
1 день назад



Эксперты предупреждают о рисках взлома умных кормушек для питомцев
Происшествия
15 часов назад


+2
Мошенничество в Telegram: челябинцы получают подозрительные сообщения
Происшествия
1 день назад


Кибершпионаж в России: угроза для бизнеса и рост страховых тарифов
Происшествия
10 часов назад



Студент из Улан-Удэ стал жертвой мошенников, передав им более 1,6 млн рублей
Происшествия
13 часов назад


+4
Ритейлеры просят Верховный суд разъяснить закон о защите прав потребителей из-за мошенничества с техникой
Происшествия
1 день назад


+6