Close Menu
  • Home
  • 24Hours News
  • Ai
  • Backlinks
  • Gadgets
  • Porto
  • Matosinhos
  • Tech

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

What's Hot

Matosinhos acende as luzes de Natal esta sexta-feira

November 25, 2025

Governo propõe aumentar vagas no Ensino Superior

November 25, 2025

Caminhões deixam de pagar pedágio no CREP em 2026

November 25, 2025
Facebook X (Twitter) Instagram
  • Home
  • About Matosinhos24h.com
  • Advertise with Us
  • Contact us
  • DMCA Policy
  • Policy
  • Terms of Use
Facebook X (Twitter) Instagram
MatoSinhos24hMatoSinhos24h
  • Home
  • 24Hours News
  • Ai
  • Backlinks
  • Gadgets
  • Porto
  • Matosinhos
  • Tech
MatoSinhos24hMatoSinhos24h
Home » O spyware CapraRAT é mascarado como um aplicativo Android popular
Apps

O spyware CapraRAT é mascarado como um aplicativo Android popular

FranciscoBy FranciscoJuly 18, 2024No Comments4 Mins Read
Facebook Twitter Pinterest LinkedIn Tumblr Email
Share
Facebook Twitter LinkedIn Pinterest Email


No espaço do crime cibernético, um agente de ameaças chamado Transparent Tribe está espalhando rapidamente o spyware CapraRAT sob o disfarce de um popular aplicativo Android. Relatos da mídia afirmam que esses ataques fazem parte de uma campanha mais ampla de engenharia social que visa indivíduos de interesse.

Neste artigo, iremos nos aprofundar nos detalhes desses ataques e aprender como funciona o spyware CapraRAT. Vamos começar!

Descoberta inicial da campanha de spyware CapraRAT

Campanhas de ataque usando spyware CapraRAT foram descobertas pela primeira vez pelo SentinelOne em setembro de 2023. Esta série de ataques é conhecida como campanha CapraTube. Como parte de nossas descobertas iniciais, descobrimos que os invasores por trás do ataque estavam transformando aplicativos Android em armas e fazendo com que parecessem aplicativos populares como o YouTube.

Esses aplicativos armados foram usados ​​como veículo de entrega de spyware chamado CapraRAT. Vale ressaltar aqui que este spyware é uma versão modificada do AndroRAT e tem a capacidade de obter informações confidenciais. Espera-se que o grupo ameaçador por trás destes ataques, Tribos Transparentes, seja de origem paquistanesa.

De acordo com relatos da mídia, grupos de crimes cibernéticos exploram o CapraRAT há aproximadamente dois anos. Além disso, os atores da ameaça também têm como alvo o governo e o pessoal militar indiano. O grupo é conhecido por seu histórico de uso de ataques de spear phishing e watering hole para distribuir spyware.

Aplicativos Android infectados com malware

Observamos também que o ataque de spyware CapraRAT funciona com base em técnicas semelhantes, mas com recursos avançados. Esclarecendo essas tecnologias e capacidades, o pesquisador de segurança cibernética Alex Delamotte disse:

“As atividades destacadas neste relatório são uma continuação desta prática de atualização de pretextos de engenharia social e uso de spyware com versões mais antigas do sistema operacional Android, ao mesmo tempo em que expandem a superfície de ataque para incluir as versões mais recentes do Android. maximizando a compatibilidade.

Alguns dos APKs de aplicativos maliciosos mais recentes identificados por empresas de pesquisa de segurança cibernética incluem:

  • Jogos malucos (com.maeps.crygms.tktols)
  • Vídeo sexy (com.nobra.crygms.tktols)
  • TikToks (com.maeps.vdosa.tktols)
  • Armas (com.maeps.vdosa.tktols)

Recurso de ataque de spyware CapraRAT

No que diz respeito às suas capacidades de ataque, o spyware CapraRAT usa WebView para lançar URLs. O URL irá direcioná-lo para o YouTube ou CrazyGames.[.]com, uma plataforma de jogos móveis. Assim que o alvo atinge uma dessas plataformas, o spyware CapraRAT explora os privilégios adquiridos para acessar dados confidenciais, como:

  • registro de chamadas.
  • mensagem.
  • lugar.

Além de acessar esses dados, também pode ser usado para gravar áudio e vídeo, fazer capturas de tela e fazer ligações.

O relatório afirma que o spyware é usado para fins de vigilância, pois privilégios como REQUEST_INSTALL_PACKAGES, READ_INSTALL_SESSIONS, GET_ACCOUNTS, AUTHENTICATE_ACCOUNTS não são solicitados ou obtidos.

A utilização de tais técnicas mostra que os atacantes de malware malicioso se tornaram mais sofisticados e os seus ataques mais severos do que nunca.

conclusão

A campanha de spyware CapraRAT da Transparent Tribe demonstra a crescente sofisticação das táticas de espionagem cibernética. Esses invasores usam efetivamente a engenharia social para atingir indivíduos importantes, disfarçando seu malware como aplicativos Android populares.

Este incidente destaca a necessidade de reforçar as medidas de segurança cibernética, incluindo a verificação cuidadosa das aplicações e a monitorização contínua. Para se defender contra estas ameaças em evolução e proteger informações sensíveis, é essencial utilizar medidas avançadas de cibersegurança.

As fontes deste artigo incluem artigos do The Hacker News e da SC Magazine.

O post CapraRAT Spyware Masks como um aplicativo Android popular apareceu pela primeira vez no TuxCare.

*** Este é um blog distribuído da TuxCare Security Bloggers Network escrito por Wajahat Raja. Leia a postagem original: https://tuxcare.com/blog/caprarat-spyware-masks-as-popular-android-apps/



Source link

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
Francisco
  • Website

Related Posts

Câmara dos Deputados proíbe todos os aplicativos ByteDance para funcionários

July 30, 2024

Cuidado, os aplicativos de viagens consomem muitos dos seus dados – veja como proteger sua privacidade

July 30, 2024

SplitMetrics: Finanças e aplicativos utilitários dominam instalações e engajamento

July 30, 2024
Add A Comment
Leave A Reply Cancel Reply

Editors Picks

As ações da Microsoft caem mais de 6% após queda nos lucros devido à última decepção com IA

July 30, 2024

Airtable adquire startup de integração de talentos de IA Dopt

July 30, 2024

Os avatares de IA poderão em breve participar de reuniões em nosso nome, mas certamente parece uma ladeira escorregadia em direção a um futuro de IA que nenhum de nós deseja.

July 30, 2024

Microsoft pede novas leis contra golpes deepfake e imagens de abuso sexual de IA

July 30, 2024
Top Reviews
MatoSinhos24h
Facebook X (Twitter) Instagram Pinterest Vimeo YouTube
  • Home
  • About Matosinhos24h.com
  • Advertise with Us
  • Contact us
  • DMCA Policy
  • Policy
  • Terms of Use
© 2025 matosinhos24h. Designed by matosinhos24h.

Type above and press Enter to search. Press Esc to cancel.