نسخه‌ای از نرم‌افزار جاسوسی GravityRAT در اندروید که نسخه‌های پشتیبان واتس‌آپ را هدف می‌گیرد، توسط کارشناسان شرکت ESET شناسایی شده است. در توصیه‌ای که توسط این شرکت منتشر شد، کارشناس بدافزار شرکت گفته که نوع جدید این بدافزار از طریق دو پیام‌رسان به نام‌های BingeChat و Chatico توزیع می‌شود. GravityRAT یک ابزار دسترسی از راه دور است که از سال ۲۰۱۵ مشاهده شده و قبلاً در حملات هدفمند علیه هند استفاده می‌شد. با اینکه این بدافزار جهت پلتفرم‌های ویندوز، اندروید و macOS در دسترس است، توسعه‌دهنده و منتشرکننده شناخته شده‌ای ندارد و در گروه محققان ESET به نام SpaceCobra شناخته می‌شود. نسخه جدید مشاهده شده GravityRAT توسط ESET که از آگوست ۲۰۲۲ منتشر شده استو به طور خاص با هدف دسترسی غیرمجاز به پشتیبان‌گیری واتس‌اپ، به‌طور بالقوه به خطر انداختن اطلاعات شخصی حساس، انتشار یافته است. BingeChat و Chatico که هر دو در فروشگاه گوگل پلی در دسترس هستند، جهت انجام این فعالیت‌های مخرب تغییر کاربری داده شدند و به این ترتیب، در ابتدا هیچ شکی بر آن‌ها وارد نمی‌شود.

بدون دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *