Новая банковская вредоносная программа для Android под названием MMRat использует редко используемый метод обмена данными - сериализацию данных protobuf - для более эффективной кражи данных со скомпрометированных устройств. Впервые MMRat был замечен компанией Trend Micro в конце июня 2023 г. Он был нацелен в основном на пользователей в Юго-Восточной Азии и остался незамеченным в антивирусных сервисах сканирования VirusTotal. Исследователи не знают, каким образом вредоносная программа изначально попадает к жертвам, однако они обнаружили, что MMRat распространяется через сайты, замаскированные под официальные магазины приложений. Жертвы загружают и устанавливают вредоносные приложения, содержащие MMRat, которые обычно имитируют официальные правительственные программы или приложения для знакомств, и в процессе установки предоставляют рискованные разрешения, например доступ к службе Accessibility в Android. Вредоносная программа автоматически злоупотребляет функцией Accessibility, предоста
Новая вредоносная программа MMRat для Android использует протокол Protobuf для кражи данных
7 сентября 20237 сен 2023
43
3 мин