Már Androidon és Mac-en is fertőz a GravityRAT vírus

​A GravityRAT nevű trójai program a Windows-os térhódítása után immár a macOS és az Android operációs rendszereket sem veti meg.
 

A GravityRAT trójait először 2015-ben mutatták ki biztonsági kutatók. Noha a károkozó azóta is folyamatosan fejlődik, a kezdetek óta elsősorban adatlopási célokkal terjed. A feltételezhetően pakisztáni gyökerekkel rendelkező szerzemény több nagyszabású, célzott támadásban vett már részt. Ezek közül a legnagyobb visszhangot egyes indiai, katonai szervek elleni támadása váltotta ki évekkel ezelőtt.

Noha az utóbbi időben nem sokat lehetett hallani a GravityRAT-ról, a készítői és a terjesztői korántsem hagytak fel a kártevő fejlesztésével. Oly annyira nem, hogy az utóbbi időben elkezdték azt platformfüggetlenné tenni. Ennek következtében a trójai már nem kizárólag a Windows-ra épülő számítógépeket képes ostromolni, hanem a macOS alapú rendszereket és az androidos okostelefonokat, táblagépeket is. 

A Kaspersky kutatói által vizsgált legújabb variánsok alapvetően legális vagy legálisnak látszó alkalmazások mögé rejtve kerültek elő. A biztonsági szakértők úgy látják, hogy a GravityRAT leginkább kártékony weboldalakon keresztül terjedhet, vagy olyan elektronikus levelek révén, amelyek ártalmas weblapokra, alkalmazásokra mutató hivatkozásokat is tartalmaznak. 

A GravityRAT legutóbbi változatainak meglehetősen aggasztó funkciólistája a következő:
  • rendszerinformációk összegyűjtése
  • folyamatok listájának lekérdezése
  • .doc, .docx, .ppt, .pptx, .xls, .xlsx, .pdf, .odt, .odp és .ods kiterjesztésű fájlok felkutatása, valamint feltöltése távoli kiszolgálóra
  • parancssoros műveletek végrehajtása
  • hangfelvételek készítése
  • portszkenelés
  • billentyűleütések naplózása
  • képernyőképek készítése.

Mivel a GravityRAT moduláris felépítésű, ezért a funkcionalitása meglehetősen gyorsan bővülhet, amit az is jelez, hogy az utóbbi időben a víruskutatók több mint tíz variánsát szűrték ki. A .NET, Python és Electron nyelven (keretrendszerben) íródott szerzemény a fertőzött számítógépeken, illetve eszközökön ütemezett feladatok létrehozásával igyekszik állandó jelenlétet megvalósítani. Az adatokat pedig rendszeresen szivárogtatja ki a távoli vezérlőszervereire.

A Kaspersky szerint a GravityRAT azt a trendet erősíti, miszerint manapság a vírusíró csoportok sok kisebb károkozó helyett inkább egy-egy komplexebb károkozót fejlesztenek, és azok bővítésére fordítják a rendelkezésre álló erőforrásaikat. 
 
  1. 4

    A Mautic kapcsán egy biztonsági hibára derült fény.

  2. 3

    A PyPDF biztonsági hibája szolgáltatásmegtagadásokat segíthet elő.

  3. 4

    A 7-Zip egy fontos biztonsági javítást kapott.

  4. 4

    A Notepad++ két sebezhetőséget tartalmaz.

  5. 4

    A Joomla! fejlesztői 10 biztonsági résről számoltak be.

  6. 4

    A Roundcube Webmail újabb fontos biztonsági frissítést kapott.

  7. 4

    Az Asterisk fejlesztői biztonsági hibákról számoltak be.

  8. 3

    Az ISC BIND kapcsán öt biztonsági hibajavítás vált elérhetővé.

  9. 4

    A Trend Micro Apex One-hoz fontos biztonsági frissítések érkeztek.

  10. 4

    A phpMyFAQ fejlesztői öt biztonsági hibáról adtak tájékoztatást.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség