信息
专业分析

Wizcase上的评论和意见由社区分析师进行的评价组成。 这些评价考虑了分析师对相关产品和服务的专业和公正的分析。

物业

Wizcase是一家领先的网络安全评论网站,由测试和评估VPN、杀毒软件、密码管理器、家长控件和软件工具的专家团队组成。 自2018年以来,评论和意见以29种语言提供,这使我们能够接触到更广泛的受众。 为了进一步帮助我们的读者获得应有的互联网安全,我们与Kape Technologies PLC合作,该公司拥有ExpressVPN、CyberGhost、ZenMate、Private Internet Access和Intego等热门产品。 所有这些产品都可以在我们的网站上查看。

会员费

Wizcase的分析报告符合严格的审查标准,包括公司适用的道德标准。 这些标准要求所有评论和意见均基于分析师独立、诚实和专业的评估。 当用户通过我们的链接完成操作时,也有可能获得佣金,用户无需支付额外费用。 在列表中,我们根据分析师对每项服务的评估、读者的意见以及我们与供应商之间的商业协议,对供应商进行优先排序。

分析指南

Wizcase上发布的评论和意见由社区分析师撰写,他们根据我们严格的评论标准对产品进行评估。 这些标准确保所有评论都优先考虑评论者的独立、专业和诚实评估。 反过来,我们也会考虑产品的技术能力和质量,以及对用户的商业价值。 在编制本网站公布的排名时,可能会考虑到通过本网站链接进行购买所赚取的联盟佣金。

免费浏览器加速器下载

免费浏览器加速器下载

免费浏览器加速器下载
作者 Shipra Sanganeria 译者 张晓东 发布于 2023年6月16日

最近,ESET的研究人员发现了一个新版本的Android GravityRAT间谍软件。 针对WhatsApp用户,该木马化版本的合法OMEMO IM应用程序可通过BingeChat和Chatico消息应用程序下载。

GravityRAT是一款远程访问工具,自2015年以来一直活跃在印度。 GravityRAT是一款跨平台应用程序,其来源尚不清楚,但ESET研究人员内部将其与SpaceCobra组织联系在一起。

据信,该恶意软件自2022年8月以来一直活跃在Windows、macOS和Android等平台上。 该恶意软件不仅可以访问存储在WhatsApp备份中的所有文件,还可以从用户设备中窃取所有敏感信息。

BingeChat和Chatico这两款消息应用程序无法在Google Play商店下载,而是通过以下可疑网站发布:bingechat[.]net和chatico[.]co[.]uk;这些网站推广免费的文件共享和聊天服务。

该恶意软件被设计用于从WhatsApp备份中提取所有数据,并接收远程指令删除包括通话记录、联系人和特定文件在内的信息。 "ESET的研究指出:"这些都是非常特殊的指令,通常不会出现在安卓恶意软件中。

在受害者不知情的情况下,GravityRAT还能提取敏感数据,如短信、位置数据、文件(包括照片、视频和录音)、通话记录等,并将这些数据传输到攻击者控制的C2服务器。 它能够通过使用Android应用程序的合法功能来提取这些信息。 它请求所有标准权限,包括访问不同的功能和文件,这些权限由用户授予。

据ESET研究人员称,Chatico已不再活跃,但BingeChat仍在运行。 这两款应用都用于捕获特定目标。 例如,记录在案的SpaceCobra部署的Chatico攻击就是针对印度用户的。 BingeChat只能在注册后下载,并非对所有人开放。

''BingeChat应用程序是通过一个需要注册的网站发布的,该网站可能只在攻击者预期特定受害者访问时打开,可能使用特定的IP地址、地理位置、自定义URL或在特定的时间范围内。 研究报告指出:"无论如何,该活动很可能具有高度针对性。

由于GravityRAT不断推出新的更新版本,Android用户必须采取严格的安全措施,包括使用反病毒以减轻此类威胁。

您喜欢这篇文章吗?
得分!
我一点也不喜欢 我不喜欢 很好 非常好! 我很喜欢!
0表决通过0用户
标题
评论
感谢您的反馈