Логотип Зефирнет

Шпионское ПО, выдающее себя за VPN-приложение – Неделя безопасности с Тони Анскомбом

Дата:

Группа Bahamut APT распространяет как минимум восемь вредоносных приложений, которые крадут данные жертв и отслеживают их сообщения и разговоры.

На этой неделе исследователи ESET опубликовали свой анализ вредоносной кампании, в ходе которой APT-группа Bahamut нацелена на пользователей Android с помощью троянских версий двух законных VPN-приложений — SoftVPN и OpenVPN. С января 2022 года Bahamut распространил как минимум восемь вредоносных приложений, чтобы украсть конфиденциальные пользовательские данные и активно следить за приложениями для обмена сообщениями жертв. Эти приложения никогда не были доступны для загрузки из Google Play; вместо этого они распространялись через поддельный веб-сайт SecureVPN.

Посмотрите видео чтобы узнать больше.

Полная техническая информация доступна здесь: Группа кибернаемников Bahamut атакует пользователей Android с помощью поддельных VPN-приложений

Spot_img

Последняя разведка

Spot_img

Чат с нами

Всем привет! Могу я чем-нибудь помочь?