ClayRat: Android RAT, который быстро привлек внимание и так же быстро исчез с радаров Семейство вредоносного ПО ClayRat стало заметным примером того, как даже относительно активно развивающийся Android RAT может быстро потерять инфраструктуру и перспективы дальнейшего использования. По данным отчета, это вредоносное ПО сочетало функции Trojan, RAT и spyware, позволяя злоумышленникам скрытно наблюдать за пользователями, перехватывать SMS-сообщения, получать доступ к контактам, отслеживать журналы вызовов, делать screenshots и выполнять команды с сервера управления (C2). Основными каналами распространения были phishing-сайты и маскировка под легитимные applications. Такая схема позволяла выманивать у пользователей установку зараженных APK-файлов под видом полезного или знакомого ПО. Отдельного внимания заслуживает серверная часть инфраструктуры ClayRat. Анализ показал наличие модуля в архиве «server.zip», где находились: Внутренний server, написанный на Go, оказался крайне плохо защищен.
ClayRat: Android-RAT с шпионскими функциями и провальной инфраструктурой
21 марта21 мар
1
3 мин