Автором Android-троянов CypherRAT и CraxsRAT оказался сирийский хакер EVLF

Автором Android-троянов CypherRAT и CraxsRAT оказался сирийский хакер EVLF

Автором Android-троянов CypherRAT и CraxsRAT оказался сирийский хакер EVLF

Сирийский киберпреступник под ником EVLF, судя по всему, стоит за разработкой семейств вредоносных программ CypherRAT и CraxsRAT, предназначенных для атак на пользователей Android.

Согласно опубликованному на днях отчёту компании Cyfirma, CypherRAT и CraxsRAT представляют собой трояны, открывающие оператору удалённый доступ к мобильному устройству жертвы.

«Помимо прочего, эти вредоносы позволяют атакующему контролировать камеру смартфона, отслеживать геолокацию пользователя и подслушивать с помощью микрофона», — объясняют специалисты.

Автор CypherRAT и CraxsRAT предлагает их другим киберпреступникам по модели malware-as-a-service (MaaS). Около ста злоумышленников, по данным исследователей, прибрели пожизненную лицензию на использование троянов за последние три года.

Сирийский хакер EVLF, которого нарекли создателем этих троянов, управляет онлайн-магазином, где с сентября 2022 можно купить оба зловреда.

CraxsRAT, например, разработан таким образом, чтобы оператор мог контролировать заражённое мобильное устройство через Windows-компьютер. При этом автор постоянно дорабатывает троян с учётом пожеланий клиентов.

Специальный билдер помогает кастомизировать и обфусцировать пейлоад, выбрать иконку, имя приложения и функциональность. Есть даже возможность задать отдельные разрешения, которые вредонос будет запрашивать в ОС.

Специалисты Cyfirma назвали CraxsRAT одним из самых опасных троянов для удалённого доступа. Например, у него есть функция «Super Mod», которая серьёзно затрудняет удаление злонамеренного софта с девайса.

EVLF, как известно, ведёт телеграм-канал «EvLF Devz», дата создания которого — 17 февраля 2022 года. На момент написания материала на канал подписаны 10 678 человек. Однако сегодня EVLF запостил сообщение, в котором сообщил о прекращении своей деятельности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Adobe готова отдать $1,9 млрд за ИТ-компанию, переехавшую из Питера в США

Директорат Adobe и Semrush Holdings одобрил сделку по купле-продаже компании с российскими корнями, специализирующейся на разработке софта для маркетинга и SEO, в том числе оптимизации контента для поисковиков, использующих ИИ.

По условиям соглашения, покупатель заплатит по $12 за акцию Semrush. Общая сумма сделки составит $1,9 миллиарда.

«Объединив усилия, Adobe и Semrush предоставят рекламодателям комплексное решение, позволяющее получить полную картину продвижения брендов через специализированные каналы, ИИ-сервисы, традиционные поисковики и глобальную Сеть», — сказано в пресс-релизе, сдублированном на сайтах участников сделки.

ИТ-компания Semrush была создана в Санкт-Петербурге Олегом Щеголевым и Дмитрием Мельниковым в 2008 году. Поскольку ее продукция, предоставляемая как услуга (SaaS), пользовалась спросом в основном за рубежом, было решено открыть офисы в других странах, а затем и перенести штаб-квартиру компании в США.

В 2021 году Semrush провела IPO на нью-йоркской фондовой бирже. Результаты оказались ниже ожидаемых, в итоге стоимость компании оценили в $1,9 млрд.

Среди клиентов ИТ-компании россиян числятся такие акулы бизнеса, как Amazon, eBay, TikTok, Hewlett-Packard и Deloitte.

После объявления о выкупе котировки акций Semrush взлетели почти на 75%. Сделку планируется завершить в первой половине 2026 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru