31 октября, 10:46
Атаки на владельцев Android: исследование вредоносного ПО CraxsRAT

Вестник Киберполиции России
С лета текущего года фиксируются многочисленные атаки на владельцев Android-устройств с использованием вредоносного программного обеспечения — CraxsRAT. Совместно с сотрудниками УБК МВД России специалисты F.A.C.C.T. Threat Intelligence смогли исследовать образцы вредоносного программного обеспечения и схемы работы злоумышленников. СraxsRAT v6.7 обладает широким функционалом. Данный Android троян может получать информацию об устройстве, списках контактов, перехватывать логины и пароли, записывать вызовы через микрофон устройства, а также получать контроль нажатий и отображаемых событий. Основным способом распространения ВПО является социальная инженерия. Злоумышленники обманными путями через мессенджеры, такие как WhatsApp, предлагают загрузить вредоносные APK-файлы. ‼ Среди фэйков, выявленных специалистами на территории России, значительная часть мимикрировала под приложения сервисов предоставления государственных и информационно-справочных услуг, антивирусное программное обеспечение, а также операторов связи. ‼ Кроме того, часть образцов распространялась с именами «СПИСОК.СВО2024», «Гос.Списки СВО», «списки военнопленных», «spiski», что может указывать на возможное использование CraxsRAT в качестве инструмента кибершпионажа.
Происшествия424 дня назад

Криминальный Дагестан
С лета текущего года фиксируются многочисленные атаки на владельцев Android-устройств с использованием вредоносного программного обеспечения — CraxsRAT. Совместно с сотрудниками УБК МВД России специалисты F.A.C.C.T. Threat Intelligence смогли исследовать образцы вредоносного программного обеспечения и схемы работы злоумышленников. СraxsRAT v6.7 обладает широким функционалом. Данный Android троян может получать информацию об устройстве, списках контактов, перехватывать логины и пароли, записывать вызовы через микрофон устройства, а также получать контроль нажатий и отображаемых событий. Основным способом распространения ВПО является социальная инженерия. Злоумышленники обманными путями через мессенджеры, такие как WhatsApp, предлагают загрузить вредоносные APK-файлы. ‼ Среди фэйков, выявленных специалистами на территории России, значительная часть мимикрировала под приложения сервисов предоставления государственных и информационно-справочных услуг, антивирусное программное обеспечение, а также операторов связи. ‼ Кроме того, часть образцов распространялась с именами «СПИСОК.СВО2024», «Гос.Списки СВО», «списки военнопленных», «spiski», что может указывать на возможное использование CraxsRAT в качестве инструмента кибершпионажа.
Происшествия423 дня назад

SecurityLab.ru
CraxsRAT: вредоносное ПО атакует пользователей Android в России С начала лета 2024 года эксперты обнаружили массовые атаки на пользователей Android в России и Беларуси. Вредоносное ПО CraxsRAT, созданное хакером «EVLF DEV», позволяет полностью контролировать заражённое устройство, включая доступ к банковским данным и паролям. Выявлено более 140 уникальных образцов трояна CraxsRAT. Злоумышленники распространяют вредоносные APK-файлы через мессенджеры, маскируя их под обновления легитимных приложений. В России троян маскируется под приложения госсервисов, включая «Госуслуги» и «Минцифры». Отдельные версии вредоноса распространяются под названиями, связанными с военной тематикой, что может указывать на использование для кибершпионажа. #CraxsRAT #Android #кибербезопасность #вредоносноеПО
Происшествия423 дня назад


Секрет фирмы
Смартфоны россиян взламывает «Крысиный король». Что за опасная программа? Телефоны россиян подверглись массовой хакерской атаке. При попытке взлома злоумышленники использовали вредоносное программное обеспечение — CraxsRAT. Попытка взлома Попытку массового взлома смартфонов россиян обнаружили в департаменте киберразведки компании F.A.C.C.T. Вместе с представителями МВД им удалось изучить опасные программы. При проверке специалисты обнаружили 140 уникальных образцов CraxsRAT. Что за хакерская программа RAT — это программа, которая позволяет удалённо управлять заражённым устройством. С использованием вируса мошенники могут украсть деньги или организовать кибершпионаж. Что может делать CraxsRAT Хакерская программа «Крысиный король» может перехватывать сообщения и звонки, контролировать камеру и микрофон, отправлять уведомления. Через неё хакеры могут получить доступ к контактам, банковским данным и паролям, а также смогут управлять устройством в реальном времени. Под какие программы маскируется CraxsRAT В телефон или планшет вирусы проникают при попытке установить обновления. Часто программы выдают себя за сервисы «Госуслуги», Минздрава, Минцифры, а также за банковские приложения, антивирусные программы или программы операторов связи. Также вредоносное ПО может присутствовать под именами «СПИСОК.СВО2024», «Гос.Списки СВО», «списки военнопленных», «spiski». А вы следите за безопасностью своего устройства? — я внимательно смотрю, что скачиваю на телефон — пользуюсь антивирусными программами — теперь буду более бдительным
Происшествия423 дня назад


Cyber Media
Специалисты фиксируют многочисленные атаки на российских и белорусских владельцев Android-устройств с использованием трояна CraxsRAT. Злоумышленники распространяют ВПО в мессенджерах под видом легитимных обновлений мобильных приложений популярных сервисов и госучреждений: Госуслуг, Минздрава, Минцифры России, Центрального Банка РФ, а также операторов связи или антивирусов.
Происшествия424 дня назад

23 МВД
С лета текущего года фиксируются многочисленные атаки на владельцев Android-устройств с использованием вредоносного программного обеспечения — CraxsRAT. Данный Android троян может получать информацию об устройстве, списках контактов, перехватывать логины и пароли, записывать вызовы через микрофон устройства, а также получать контроль нажатий и отображаемых событий. Основным способом распространения ВПО является социальная инженерия. Злоумышленники обманными путями через мессенджеры, такие как WhatsApp, предлагают загрузить вредоносные APK-файлы. ‼ Среди фэйков, выявленных специалистами на территории России, значительная часть мимикрировала под приложения сервисов предоставления государственных и информационно-справочных услуг, антивирусное программное обеспечение, а также операторов связи. ‼ Кроме того, часть образцов распространялась с именами «СПИСОК.СВО2024», «Гос.Списки СВО», «списки военнопленных», «spiski», что может указывать на возможное использование CraxsRAT в качестве инструмента кибершпионажа. Полиция Кубани
Происшествия424 дня назад


Народные Новости Братска N.E.T
‼ Киберпреступники продолжают атаковывать владельцев Android-устройств. Вредоносное ПО злоумышленники маскируют под видом других файлов‼ Получить вредоносный файл можно через переписку со взломанного аккаунта мессенджера, а также загрузив приложение на смартфон от неофициального источника. Android-троян СraxsRAT v6.7 может перехватывать сообщения и звонки, контролировать камеру и микрофон, отправлять уведомления, получать доступ к контактам, банковским данным, паролям, а также управлять устройством в реальном времени, создавая серьёзные угрозы безопасности и приватности владельца. Среди выявленных фэйков значительная часть мимикрировала под приложения сервисов предоставления государственных и информационно-справочных услуг, антивирусное программное обеспечение, а также операторов связи. Не дайте себя обмануть
Происшествия423 дня назад

Отдел МВД России по городу Анапе
С лета текущего года фиксируются многочисленные атаки на владельцев Android-устройств с использованием вредоносного программного обеспечения — CraxsRAT. Совместно с сотрудниками УБК МВД России специалисты F.A.C.C.T. Threat Intelligence смогли исследовать образцы вредоносного программного обеспечения и схемы работы злоумышленников. СraxsRAT v6.7 обладает широким функционалом. Данный Android троян может получать информацию об устройстве, списках контактов, перехватывать логины и пароли, записывать вызовы через микрофон устройства, а также получать контроль нажатий и отображаемых событий. Основным способом распространения ВПО является социальная инженерия. Злоумышленники обманными путями через мессенджеры, такие как WhatsApp, предлагают загрузить вредоносные APK-файлы. ‼ Среди фэйков, выявленных специалистами на территории России, значительная часть мимикрировала под приложения сервисов предоставления государственных и информационно-справочных услуг, антивирусное программное обеспечение, а также операторов связи. ‼ Кроме того, часть образцов распространялась с именами «СПИСОК.СВО2024», «Гос.Списки СВО», «списки военнопленных», «spiski», что может указывать на возможное использование CraxsRAT в качестве инструмента кибершпионажа.
Происшествия422 дня назад

🇷🇺ПВА
С лета текущего года фиксируются многочисленные атаки на владельцев Android-устройств с использованием вредоносного программного обеспечения — CraxsRAT. Совместно с сотрудниками УБК МВД России специалисты F.A.C.C.T. Threat Intelligence смогли исследовать образцы вредоносного программного обеспечения и схемы работы злоумышленников. СraxsRAT v6.7 обладает широким функционалом. Данный Android троян может получать информацию об устройстве, списках контактов, перехватывать логины и пароли, записывать вызовы через микрофон устройства, а также получать контроль нажатий и отображаемых событий. Основным способом распространения ВПО является социальная инженерия. Злоумышленники обманными путями через мессенджеры, такие как WhatsApp, предлагают загрузить вредоносные APK-файлы. ‼ Среди фэйков, выявленных специалистами на территории России, значительная часть мимикрировала под приложения сервисов предоставления государственных и информационно-справочных услуг, антивирусное программное обеспечение, а также операторов связи. ‼ Кроме того, часть образцов распространялась с именами «СПИСОК.СВО2024», «Гос.Списки СВО», «списки военнопленных», «spiski», что может указывать на возможное использование CraxsRAT в качестве инструмента кибершпионажа.
Происшествия422 дня назад
Похожие новости



+2



+2







+2



+12



+6

Мошенники активизировались перед Новым годом, используя игру Тайный Санта для обмана
Происшествия
7 часов назад


+2
Госуслуги представляют новые функции и открытки с Роботом Максом
Общество
1 день назад


+2
Неудача оператора: робот проиграл бой самому себе
Технологии
1 день назад



App Store удалил приложение Hornet для ЛГБТ знакомств в России по требованию РКН
Происшествия
11 часов назад


+2
Массовые проверки водителей в Стерлитамакском районе: задержан экстремальный геймер
Происшествия
1 день назад


+12
Сын похитил более 100 тысяч рублей с банковской карты отца в Чистополе
Происшествия
17 часов назад


+6