Már Androidon és Mac-en is fertőz a GravityRAT vírus

​A GravityRAT nevű trójai program a Windows-os térhódítása után immár a macOS és az Android operációs rendszereket sem veti meg.
 

A GravityRAT trójait először 2015-ben mutatták ki biztonsági kutatók. Noha a károkozó azóta is folyamatosan fejlődik, a kezdetek óta elsősorban adatlopási célokkal terjed. A feltételezhetően pakisztáni gyökerekkel rendelkező szerzemény több nagyszabású, célzott támadásban vett már részt. Ezek közül a legnagyobb visszhangot egyes indiai, katonai szervek elleni támadása váltotta ki évekkel ezelőtt.

Noha az utóbbi időben nem sokat lehetett hallani a GravityRAT-ról, a készítői és a terjesztői korántsem hagytak fel a kártevő fejlesztésével. Oly annyira nem, hogy az utóbbi időben elkezdték azt platformfüggetlenné tenni. Ennek következtében a trójai már nem kizárólag a Windows-ra épülő számítógépeket képes ostromolni, hanem a macOS alapú rendszereket és az androidos okostelefonokat, táblagépeket is. 

A Kaspersky kutatói által vizsgált legújabb variánsok alapvetően legális vagy legálisnak látszó alkalmazások mögé rejtve kerültek elő. A biztonsági szakértők úgy látják, hogy a GravityRAT leginkább kártékony weboldalakon keresztül terjedhet, vagy olyan elektronikus levelek révén, amelyek ártalmas weblapokra, alkalmazásokra mutató hivatkozásokat is tartalmaznak. 

A GravityRAT legutóbbi változatainak meglehetősen aggasztó funkciólistája a következő:
  • rendszerinformációk összegyűjtése
  • folyamatok listájának lekérdezése
  • .doc, .docx, .ppt, .pptx, .xls, .xlsx, .pdf, .odt, .odp és .ods kiterjesztésű fájlok felkutatása, valamint feltöltése távoli kiszolgálóra
  • parancssoros műveletek végrehajtása
  • hangfelvételek készítése
  • portszkenelés
  • billentyűleütések naplózása
  • képernyőképek készítése.

Mivel a GravityRAT moduláris felépítésű, ezért a funkcionalitása meglehetősen gyorsan bővülhet, amit az is jelez, hogy az utóbbi időben a víruskutatók több mint tíz variánsát szűrték ki. A .NET, Python és Electron nyelven (keretrendszerben) íródott szerzemény a fertőzött számítógépeken, illetve eszközökön ütemezett feladatok létrehozásával igyekszik állandó jelenlétet megvalósítani. Az adatokat pedig rendszeresen szivárogtatja ki a távoli vezérlőszervereire.

A Kaspersky szerint a GravityRAT azt a trendet erősíti, miszerint manapság a vírusíró csoportok sok kisebb károkozó helyett inkább egy-egy komplexebb károkozót fejlesztenek, és azok bővítésére fordítják a rendelkezésre álló erőforrásaikat. 
 
  1. 5

    A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.

  2. 3

    A Cisco ASA egy biztonsági frissítéssel gyarapodott.

  3. 4

    A Google több mint 100 biztonsági javítást adott ki az Androidhoz.

  4. 3

    A Djangohoz újabb biztonsági frissítés vált elérhetővé.

  5. 3

    A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.

  6. 3

    Súlyos sebezhetőségekre derült fény a Vim kapcsán.

  7. 2

    Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.

  8. 3

    A Drupal CAPTCHA modulja egy biztonsági hibát tartalmaz.

  9. 4

    Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.

  10. 4

    A Google ChromeOS kritikus biztonsági hibáktól vált meg.

Partnerhírek
Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség