Spyware pentru Android camuflat ca „Actualizare de Sistem” Recomandat

Marți, 06 Aprilie 2021 14:25
Publicat în Mozaic
Evaluaţi acest articol
(2 voturi)

Cercetătorii de la zLabs au identificat o aplicaţie pentru Android ce funcţionează ca un Remote Access Trojan (RAT). Complexitatea tehnică a acestuia implică capabilităţi precum cele specifice spyware, însă malware-ul se remarcă prin utilizarea unei combinaţii între un server dedicat de comandă şi control şi unul de tip Firebase pentru a primi comenzi şi exfiltra date. În plus, spyware-ul are abilitatea rară de a fura thumbnail-uri de la video-uri şi imagini.

Mai multe din această categorie:

Lasă un comentariu