Android-версия шпиона GravityRAT крадёт бэкапы WhatsApp, удаляет файлы

Android-версия шпиона GravityRAT крадёт бэкапы WhatsApp, удаляет файлы

Android-версия шпиона GravityRAT крадёт бэкапы WhatsApp, удаляет файлы

Новая версия Android-трояна GravityRAT маскируется под различные мессенджеры (например, BingeChat и Chatico) и используется в целевых кибератаках с июня 2022 года. Есть и интересные фичи: зловред может красть бэкапы WhatsApp и удалять файлы на устройстве жертвы.

О новом образце рассказал специалист ESET Лукаш Штефанко. В отчёте исследователь отмечает следующее:

«Отличительной особенностью новой кампании GravityRAT является возможность извлекать резервные копии WhatsApp, а также получать команды на удаление файлов».

«К слову, злонамеренные приложения обеспечивают полноценную функциональность мессенджера, основанную на приложении OMEMO с открытым исходным кодом».

GravityRAT представляет собой кросс-платформенный шпион. В 2020 году авторы портировали его на Android и macOS. В ESET трояну дали имя SpaceCobra, его операторы, судя по всему, размещаются в Пакистане.

К счастью, вредоносные версии мессенджеров нельзя встретить в Google Play. Однако злоумышленники распространяют шпионское приложение через веб-ресурсы, рекламирующие сервисы мгновенной отправки сообщений: bingechat[.]net и chatico[.]co[.]uk.

Обратите внимание, что GravityRAT, попав в систему, запрашивает излишне инвазивные разрешения. Зловреду это нужно для того, чтобы иметь возможность собирать конфиденциальную информацию: СМС-сообщения, журналы вызовов, файлы, данные геолокации и т. п. Все сведения отправляются на сервер, находящийся под контролем киберпреступников.

Кроме того, как отметил Штефанко, у Android-версии GravityRAT есть несколько специфических команд. Речь идёт о краже бэкапов WhatsApp и удалении важных файлов на девайсе жертвы.

В Нижневартовске сломался «Умный транспорт»: автобусы исчезли с карты

Жители Нижневартовска неожиданно остались без привычного способа отслеживать автобусы. В городе произошёл сбой в работе приложения «Умный транспорт», из-за чего на карте перестал отображаться общественный транспорт.

Как сообщает телеграм-канал «Транспортный цех», при попытке воспользоваться сервисом пользователи видят практически пустую карту, автобусы на ней просто отсутствуют. Нет автобусов — нет и понимания, через сколько они приедут.

В компании «Домтрансавто», которая является основным перевозчиком города, подтвердили наличие проблемы. По словам представителей перевозчика, причиной стал временный технический сбой.

Сейчас специалисты занимаются поиском и устранением неполадок. В компании заверили, что проблема затронула только приложение для отслеживания транспорта, а сами автобусы продолжают работать в обычном режиме.

Общественный транспорт по улицам ездит, просто цифровая витрина внезапно перестала показывать, где именно он находится.

Пока сервис восстанавливают, пассажирам предлагают пользоваться альтернативными приложениями. В качестве примера называют «Яндекс Карты», где движение автобусов по-прежнему отображается.

Ситуация в очередной раз напоминает, насколько сильно жители городов привыкли к цифровым сервисам. Ещё несколько лет назад люди спокойно выходили на остановку и ждали автобус по расписанию. Сегодня исчезновение иконок на карте вызывает почти такой же уровень тревоги, как отсутствие самих автобусов.

Когда именно «Умный транспорт» вернётся к нормальной работе, пока не сообщается.

На фоне этого любопытно выглядит опыт соседнего Сургута. Ранее городские власти заключили соглашение с компанией 2ГИС, благодаря чему жители могут отслеживать движение автобусов и смотреть расписание прямо в картографическом сервисе.

RSS: Новости на портале Anti-Malware.ru