Már Androidon és Mac-en is fertőz a GravityRAT vírus

​A GravityRAT nevű trójai program a Windows-os térhódítása után immár a macOS és az Android operációs rendszereket sem veti meg.
 

A GravityRAT trójait először 2015-ben mutatták ki biztonsági kutatók. Noha a károkozó azóta is folyamatosan fejlődik, a kezdetek óta elsősorban adatlopási célokkal terjed. A feltételezhetően pakisztáni gyökerekkel rendelkező szerzemény több nagyszabású, célzott támadásban vett már részt. Ezek közül a legnagyobb visszhangot egyes indiai, katonai szervek elleni támadása váltotta ki évekkel ezelőtt.

Noha az utóbbi időben nem sokat lehetett hallani a GravityRAT-ról, a készítői és a terjesztői korántsem hagytak fel a kártevő fejlesztésével. Oly annyira nem, hogy az utóbbi időben elkezdték azt platformfüggetlenné tenni. Ennek következtében a trójai már nem kizárólag a Windows-ra épülő számítógépeket képes ostromolni, hanem a macOS alapú rendszereket és az androidos okostelefonokat, táblagépeket is. 

A Kaspersky kutatói által vizsgált legújabb variánsok alapvetően legális vagy legálisnak látszó alkalmazások mögé rejtve kerültek elő. A biztonsági szakértők úgy látják, hogy a GravityRAT leginkább kártékony weboldalakon keresztül terjedhet, vagy olyan elektronikus levelek révén, amelyek ártalmas weblapokra, alkalmazásokra mutató hivatkozásokat is tartalmaznak. 

A GravityRAT legutóbbi változatainak meglehetősen aggasztó funkciólistája a következő:
  • rendszerinformációk összegyűjtése
  • folyamatok listájának lekérdezése
  • .doc, .docx, .ppt, .pptx, .xls, .xlsx, .pdf, .odt, .odp és .ods kiterjesztésű fájlok felkutatása, valamint feltöltése távoli kiszolgálóra
  • parancssoros műveletek végrehajtása
  • hangfelvételek készítése
  • portszkenelés
  • billentyűleütések naplózása
  • képernyőképek készítése.

Mivel a GravityRAT moduláris felépítésű, ezért a funkcionalitása meglehetősen gyorsan bővülhet, amit az is jelez, hogy az utóbbi időben a víruskutatók több mint tíz variánsát szűrték ki. A .NET, Python és Electron nyelven (keretrendszerben) íródott szerzemény a fertőzött számítógépeken, illetve eszközökön ütemezett feladatok létrehozásával igyekszik állandó jelenlétet megvalósítani. Az adatokat pedig rendszeresen szivárogtatja ki a távoli vezérlőszervereire.

A Kaspersky szerint a GravityRAT azt a trendet erősíti, miszerint manapság a vírusíró csoportok sok kisebb károkozó helyett inkább egy-egy komplexebb károkozót fejlesztenek, és azok bővítésére fordítják a rendelkezésre álló erőforrásaikat. 
 
  1. 4

    11 biztonsági hibajavítás érkezett a Firefox webböngészőhöz.

  2. 4

    A Mozilla Thunderbird frissítésével 10 biztonsági rés foltozható be.

  3. 4

    Az Apple iOS 26 és iPadOS 26 számos biztonsági frissítéssel is szolgál.

  4. 4

    A macOS Tahoe 26 bemutatkozásával több mint hetven biztonsági rés megszüntetésére is sor került.

  5. 3

    Az Apple watchOS 26-os kiadása több biztonsági javítással együtt érkezett.

  6. 3

    Az IBM tizenhat biztonsági rést foltozott be a QRadar SIEM megoldásán.

  7. 4

    A Samsung rengeteg biztonsági rést szüntetett meg az okostelefonjain.

  8. 4

    A Microsoft két sebezhetőségről adott tájékoztatást az Edge böngésző kapcsán.

  9. 3

    A CUPS fejlesztői két biztonsági hibát javítottak.

  10. 3

    A TYPO3 öt újabb frissítés révén tehető biztonságosabbá.

Partnerhírek
​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

hirdetés
Közösség