نسخهای از نرمافزار جاسوسی GravityRAT در اندروید که نسخههای پشتیبان واتسآپ را هدف میگیرد، توسط کارشناسان شرکت ESET شناسایی شده است. در توصیهای که توسط این شرکت منتشر شد، کارشناس بدافزار شرکت گفته که نوع جدید این بدافزار از طریق دو پیامرسان به نامهای BingeChat و Chatico توزیع میشود. GravityRAT یک ابزار دسترسی از راه دور است که از سال ۲۰۱۵ مشاهده شده و قبلاً در حملات هدفمند علیه هند استفاده میشد. با اینکه این بدافزار جهت پلتفرمهای ویندوز، اندروید و macOS در دسترس است، توسعهدهنده و منتشرکننده شناخته شدهای ندارد و در گروه محققان ESET به نام SpaceCobra شناخته میشود. نسخه جدید مشاهده شده GravityRAT توسط ESET که از آگوست ۲۰۲۲ منتشر شده استو به طور خاص با هدف دسترسی غیرمجاز به پشتیبانگیری واتساپ، بهطور بالقوه به خطر انداختن اطلاعات شخصی حساس، انتشار یافته است. BingeChat و Chatico که هر دو در فروشگاه گوگل پلی در دسترس هستند، جهت انجام این فعالیتهای مخرب تغییر کاربری داده شدند و به این ترتیب، در ابتدا هیچ شکی بر آنها وارد نمیشود.
بدون دیدگاه