SpaceCobra olarak bilinen bir bilgisayar korsanlığı grubu, hedef cihazdan pek çok hassas bilgiyi de çalabilen bir anlık mesajlaşma uygulaması geliştirdi. Uygulamayı indirmenin araştırmacılar için oldukça zor olduğu kanıtlandığından, tehdit aktörü tam olarak kimi hedeflemek istediğini biliyor gibi görünüyor.

ESET’ten siber güvenlik araştırmacıları kısa bir süre önce BingeChat ve Chatico adlı iki mesajlaşma uygulamasının aslında bir uzaktan erişim truva atı olan GravityRAT’a hizmet ettiğini keşfetti. Bu RAT, arama günlükleri, kişi listesi, SMS mesajları, cihaz konumu, temel cihaz bilgileri ve resimler, fotoğraflar ve belgeler için belirli uzantılara sahip dosyalar dahil olmak üzere güvenliği ihlal edilmiş uç noktalardan çok sayıda hassas bilgiyi sızdırma yeteneğine sahipti.

Uygulama mağazası varlığı yok



işletim-sistemi-1