Spyware udające aplikacje VPN – Tydzień bezpieczeństwa z Tonym Anscombe

Węzeł źródłowy: 1762387

Grupa Bahamut APT dystrybuuje co najmniej osiem złośliwych aplikacji, które kradną dane ofiar oraz monitorują ich wiadomości i rozmowy

W tym tygodniu badacze firmy ESET opublikowali analizę złośliwej kampanii, w której grupa Bahamut APT atakuje użytkowników Androida za pośrednictwem trojanizowanych wersji dwóch legalnych aplikacji VPN – SoftVPN i OpenVPN. Od stycznia 2022 r. Bahamut rozprowadził co najmniej osiem złośliwych aplikacji w celu kradzieży poufnych danych użytkowników i aktywnego szpiegowania komunikatorów ofiar. Te aplikacje nigdy nie były dostępne do pobrania z Google Play; zamiast tego były dystrybuowane za pośrednictwem fałszywej witryny SecureVPN.

Obejrzyj wideo, aby dowiedzieć się więcej.

Pełne dane techniczne dostępne są tutaj: Grupa cybernajemników Bahamut atakuje użytkowników Androida za pomocą fałszywych aplikacji VPN

Znak czasu:

Więcej z Żyjemy w bezpieczeństwie