/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F434%2Fd1329b8dcaa97c3a829954234d8cc41f.jpg)
В сети распространяется замаскированный под мессенджер Android-троян
Исследователи компании Cyble обнаружили, что киберзлоумышленники распространяют Android-троян GravityRAT под видом мессенджера SoSafe Chat. Об этом сообщается на официальном сайте компании.
Злоумышленники распространяли мессенджер через рекламу в соцсетях и делали акцент на безопасности и наличии сквозного шифрования данных.
После загрузки SoSafe Chat на мобильное устройство жертвы GravityRAT открывает операторам удаленный доступ, который позволяет извлекать с устройства пользовательские данные и шпионить за владельцем смартфона, отслеживая его геолокацию.
Кроме того, GravityRAT имеет доступ к СМС-сообщениям, контактам, вызовам, а также может менять настройки устройства. При этом пользователь сам дает трояну разрешения, так как не подозревает, что имеет дело с зараженным приложением.