Шпигунське програмне забезпечення, що видає себе за програми VPN – тиждень безпеки з Тоні Анскомбом

Вихідний вузол: 1762387

Група Bahamut APT поширює принаймні вісім шкідливих програм, які крадуть дані жертв і відстежують їхні повідомлення та розмови

Цього тижня дослідники ESET опублікували свій аналіз зловмисної кампанії, де група Bahamut APT націлена на користувачів Android через троянізовані версії двох законних програм VPN – SoftVPN і OpenVPN. З січня 2022 року Bahamut розповсюдив щонайменше вісім шкідливих додатків, щоб викрадати конфіденційні дані користувачів і активно шпигувати за програмами обміну повідомленнями жертв. Ці програми ніколи не були доступні для завантаження з Google Play; натомість їх розповсюджували через підроблений веб-сайт SecureVPN.

Перегляньте відео, щоб дізнатися більше.

Повна технічна інформація доступна тут: Група кібернайманців Bahamut націлена на користувачів Android за допомогою підроблених програм VPN

Часова мітка:

Більше від Ми живемо безпеки