Μια ταχέως εξελισσόμενη καμπάνια spyware για Android, γνωστή ως spyware ClayRat, που αρχικά στόχευε Ρώσους χρήστες, αλλά τώρα εξαπλώνεται πολύ πέρα από αυτούς, έχει παράγει περισσότερα από 600 δείγματα και 50 droppers μέσα σε μόλις τρεις μήνες.
Δείτε επίσης: Προσοχή: Android Spyware μεταμφιέζεται ως πρόσθετο Signal και ToTok

Σύμφωνα με τις παρατηρήσεις της Zlabs της Zimperium, το spyware ClayRat διανέμεται μέσω phishing sites και καναλιών Telegram που προσποιούνται ότι είναι δημοφιλείς εφαρμογές όπως το TikTok, το YouTube και το Google Photos, για να ξεγελάσουν τους χρήστες να εγκαταστήσουν μολυσμένα APKs. Εκτός από το να διαβάζει και να στέλνει κρυφά μηνύματα κειμένου, να τραβάει φωτογραφίες και να κλέβει λίστες επαφών και αρχεία κλήσεων, το spyware ClayRat μπορεί να εξαπλωθεί στέλνοντας κακόβουλους συνδέσμους σε όλους στη λίστα επαφών του τηλεφώνου του θύματος, μετατρέποντας αποτελεσματικά κάθε μόλυνση σε κόμβο διανομής.
“Με πολλούς τρόπους, οι κινητές συσκευές μας έχουν γυρίσει πίσω μια δεκαετία,” σημείωσε ο John Bambenek από την Bambenek Consulting. “Στο email, έχουμε κάποια προστασία κατά των παραβιασμένων χρηστών που στέλνουν phishing δολώματα. Ωστόσο, αυτό δεν υπάρχει πραγματικά στα SMS. Το αποτέλεσμα είναι ότι εμπιστευόμαστε τεχνητά τα μηνύματα από τις επαφές μας και ότι μπορεί να περιλαμβάνουν την εγκατάσταση εφαρμογών από πηγές εκτός του Google Play.”
Δείτε ακόμα: Η παγκόσμια αγορά Spyware αναγνωρίζει νέες οντότητες

Όπλοποιώντας την εμπιστοσύνη από τα νήματα του Telegram στα SMS, η αναφορά της Zimperium, που μοιράστηκε με το CSO πριν από τη δημοσίευσή της την Πέμπτη, δείχνει ότι το spyware ClayRat ευδοκιμεί σε βρόχους εμπιστοσύνης. Οι επιτιθέμενοι χρησιμοποιούν καλοφτιαγμένες σελίδες phishing και “κανάλια ενημέρωσης” στο Telegram για να φιλοξενήσουν ψεύτικες εφαρμογές, πλήρεις με πλαστά σχόλια και διογκωμένους αριθμούς λήψεων. Μόλις δοθούν δικαιώματα χειρισμού SMS, το spyware όπλοποιεί αυτή την εμπιστοσύνη, στέλνοντας μηνύματα
Εκμεταλλευόμενος το ρόλο του προεπιλεγμένου χειριστή SMS του Android, το spyware ClayRat παρακάμπτει τους κανονικούς ελέγχους αδειών εκτέλεσης, αποκτώντας βαθιά πρόσβαση χωρίς να προκαλεί συναγερμό στον χρήστη. Οι αναλυτές της Zimperium διαπίστωσαν ότι μόλις δοθεί ο ρόλος, το ClayRat μπορεί να στέλνει ή να αναχαιτίζει μηνύματα, να τραβάει φωτογραφίες με την μπροστινή κάμερα και να προωθεί τα πάντα στους διακομιστές εντολών και ελέγχου (C2) του.
Δείτε επίσης: Νέα έκθεση για προμηθευτές Spyware: Στόχοι & Αλυσίδες Μόλυνσης

Οι ειδικοί λένε ότι η καταπολέμηση του ClayRat απαιτεί τόσο τεχνική ενίσχυση όσο και συμπεριφορική υγιεινή. Οι ομάδες ασφαλείας πρέπει να επιβάλλουν μια πολυεπίπεδη στάση ασφαλείας κινητών που μειώνει τις διαδρομές εγκατάστασης, ανιχνεύει παραβιάσεις και περιορίζει την ακτίνα έκρηξης.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
