Зловред HeroRat управляет устройствами потерпевших через Telegram

Организация ESET предостерегает о возникновении новой вредной платформы, нападающей мобильные устройства — телефоны и микропланшеты — под регулированием ОС Андроид.

Зловред будет называться HeroRat. Это вирус класса RAT (Remote Administration Tool), созданный для бравённого администрирования инфицированными устройствами.

HeroRat идет через разные веб-сайты в Сети-интернет, например, через неподтвержденные супермаркеты Android-приложений, социальные программы и прочие. Нападающие скрывают вредную платформу под дополнения, гарантирующие биткоины в подарок, свободный мобильный Интернет либо накрутку подписчиков в социальных сетях.

После старта вирус вводит известие об погрешности, в котором пишется, что платформа не в состоянии работать на устройстве и будет удалена. На самом деле же удаляется только иконка дополнения, сам же вирус продолжает работу тайно от клиента.

Ключевая особенность HeroRat заключает в том, что регулирование его работой проводится за счет Telegram-бота. Через особый внешний вид мошенники могут занимать и посылать известия, воровать контакты, делать вызовы, вписывать аудио, делать снимки экрана, устанавливать месторасположение устройства и изменять опции.

Зловред рекомендуется по модификации Malware-as-a-Service (вредное ПО в роли услуги). Стоимость исходя из комплекта функций находится в диапазоне от 25 до 100 долларов, но код платформы продаётся за 650 долларов США.

Вы можете оставить комментарий, или ссылку на Ваш сайт.

Оставить комментарий