ΑρχικήSecurityΝέο αόρατο FUD Android RAT φιλοξενείται στο GitHub

Νέο αόρατο FUD Android RAT φιλοξενείται στο GitHub

Ένα εξελιγμένο trojan απομακρυσμένης πρόσβασης (RAT) για Android έχει εμφανιστεί στο GitHub, προκαλώντας σημαντικές ανησυχίες ασφαλείας για τους χρήστες κινητών συσκευών παγκοσμίως. Το κακόβουλο λογισμικό, διαθέσιμο δημόσια υπό το αποθετήριο “Android RAT” από τον χρήστη Huckel789, ισχυρίζεται ότι προσφέρει πλήρως αόρατες (FUD) δυνατότητες που μπορούν να παρακάμψουν τα σύγχρονα μέτρα ασφαλείας και τα συστήματα ανίχνευσης ιών.

Δείτε επίσης: Το PlayPraetor Trojan μολύνει πάνω από 11.000 συσκευές μέσω Google Play

Android RAT
Νέο αόρατο FUD Android RAT φιλοξενείται στο GitHub

Αυτό το κακόβουλο λογισμικό αντιπροσωπεύει μια ανησυχητική εξέλιξη στη διανομή κακόβουλου λογισμικού για κινητά, αξιοποιώντας νόμιμες πλατφόρμες για τη φιλοξενία και διανομή επικίνδυνων φορτίων. Το Android RAT λειτουργεί μέσω μιας διεπαφής ιστού που δεν απαιτεί εγκατάσταση σε υπολογιστή, καθιστώντας το προσβάσιμο σε κακόβουλους χρήστες με διαφορετικά επίπεδα τεχνικής εξειδίκευσης.

Η μέθοδος διανομής του εκμεταλλεύεται το αξιόπιστο καθεστώς της πλατφόρμας GitHub, παρακάμπτοντας πιθανώς τα φίλτρα ασφαλείας που συνήθως μπλοκάρουν κακόβουλες λήψεις από ύποπτους τομείς. Το πλήρες σύνολο δυνατοτήτων του κακόβουλου λογισμικού περιλαμβάνει δυνατότητες καταγραφής πληκτρολογήσεων, υποκλοπή διαπιστευτηρίων, λειτουργικότητα ransomware και εξελιγμένα εργαλεία social engineering σχεδιασμένα να εξαπατούν τους χρήστες για την παροχή των απαραίτητων αδειών.

Ο ερευνητής ασφαλείας Huckel789 είπε ότι αυτή η συγκεκριμένη παραλλαγή, χρησιμοποιεί προηγμένες τεχνικές απόκρυψης, ειδικά σχεδιασμένες για να αποφεύγουν την ανίχνευση από δημοφιλείς λύσεις antivirus και σαρώσεις VirusTotal. Το κακόβουλο λογισμικό ενσωματώνει μηχανισμούς ανίχνευσης αντι-εξομοιωτή και εικονικής μηχανής, διασφαλίζοντας ότι λειτουργεί αποκλειστικά σε γνήσιες συσκευές Android ενώ παραμένει ανενεργό σε περιβάλλοντα ανάλυσης ασφαλείας.

Δείτε ακόμα: Το Android malware Konfety χρησιμοποιεί νέες τακτικές obfuscation

Νέο αόρατο FUD Android RAT φιλοξενείται στο GitHub
Νέο αόρατο FUD Android RAT φιλοξενείται στο GitHub

Αυτή η επιλεκτική προσέγγιση ενεργοποίησης περιπλέκει σημαντικά τις παραδοσιακές ροές εργασίας ανάλυσης κακόβουλου λογισμικού που χρησιμοποιούν οι επαγγελματίες ασφαλείας. Το Android RAT επιδεικνύει αξιοσημείωτες δυνατότητες επιμονής, επιβιώνοντας σε λειτουργίες υπερ-βελτιστοποίησης μπαταρίας και διάφορους περιορισμούς διαχείρισης ενέργειας που συνήθως βρίσκονται σε κινεζικές υλοποιήσεις ROM όπως το MIUI. Ο σχεδιασμός του, που είναι αποδοτικός σε πόρους, επιτρέπει τη συνεχή λειτουργία στο παρασκήνιο ενώ καταναλώνει ελάχιστους πόρους συστήματος, καθιστώντας την ανίχνευση μέσω παρακολούθησης απόδοσης εξαιρετικά δύσκολη.

Η υποδομή επικοινωνίας του κακόβουλου λογισμικού αντιπροσωπεύει μια εξελιγμένη προσέγγιση στις λειτουργίες εντολών και ελέγχου. Σε αντίθεση με τα συμβατικά RAT που χρησιμοποιούν απλή κωδικοποίηση base64 για τις επικοινωνίες με τον διακομιστή, αυτή η παραλλαγή εφαρμόζει κρυπτογράφηση AES-128-CBC με PKCS padding για την ασφάλεια όλων των μεταδόσεων δεδομένων μεταξύ των μολυσμένων συσκευών και των διακομιστών εντολών.

Η υλοποίηση της κρυπτογράφησης διασφαλίζει ότι η ανάλυση της κυκλοφορίας δικτύου δεν μπορεί εύκολα να αποκαλύψει κακόβουλες επικοινωνίες, ενώ οι προηγμένες τεχνικές απόκρυψης προστατεύουν τις ενσωματωμένες διευθύνσεις IP του διακομιστή από την ανακάλυψη μέσω στατικής ανάλυσης κώδικα. Η λειτουργικότητα “Freeze Mode” του RAT επιδεικνύει ιδιαίτερη καινοτομία στις κρυφές λειτουργίες, περιορίζοντας τη μετάδοση δεδομένων σε 1-3MB σε περιόδους 24 ωρών ενώ διατηρεί την ανταπόκριση στις εντολές του χειριστή.

Δείτε επίσης: Το Android Trojan Crocodilus είναι πλέον ενεργό σε 8 χώρες

εφαρμογή - ΑΠΑΤΗ Android
Νέο αόρατο FUD Android RAT φιλοξενείται στο GitHub

Αυτή η προσέγγιση ελαχιστοποιεί τις υπογραφές δικτύου που θα μπορούσαν να ενεργοποιήσουν συστήματα παρακολούθησης ασφαλείας ενώ διασφαλίζει αξιόπιστες δυνατότητες απομακρυσμένης πρόσβασης. Το κακόβουλο λογισμικό μπορεί να εισάγει το φορτίο του σε νόμιμες εφαρμογές μέσω ενός εξελιγμένου dropper module, καθιστώντας τα αρχικά μονοπάτια μόλυνσης εξαιρετικά δύσκολα να εντοπιστούν μέσω συμβατικών μηχανισμών σάρωσης ασφαλείας.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS