切换到宽版

中国黑防联盟

查看: 321|回复: 13

Windows GravityRAT 恶意软件现在开始攻击 Android 和 macOS

[复制链接]
发表于 2020-10-22 08:53:40 | |阅读模式
GravityRAT是一种以检查Windows计算机的CPU温度以检测虚拟机或沙箱而闻名的恶意软件,现在已经成为多平台的间谍软件,因为它现在也可以用来感染Android和macOS设备。GravityRAT远程访问木马(RAT)至少从2015年开始就被看似巴基斯坦的黑客组织积极开发,并被部署在针对印度军事组织的定向攻击中。
虽然恶意软件的作者之前专注于针对Windows机器,但卡巴斯基研究人员去年发现的一个样本显示,他们现在正在增加对macOS和Android的攻击。他们现在还使用数字签名来签署他们的代码,使他们的诱杀应用看起来合法。

更新后的RAT样本是在分析一款Android间谍软件应用(即Travel Mate Pro)时检测到的,该应用会窃取联系人、电子邮件和文件,这些文件会被发送到在线命令和控制服务器,这个服务器也被另外两个针对Windows和macOS平台的恶意应用(Enigma和Titanium)也在使用。
这些恶意应用程序在受感染设备上投放的间谍软件恶意软件运行着多平台代码,它允许攻击者向,它们可以获取系统信息,搜索计算机和可移动磁盘上扩展名为.doc、.docx、.ppt、.pptx、.xls、.xlsx、.pdf、.odt、.odp和.ods的文件,并将它们上传到服务器,获取运行中的进程列表,窃听,截屏,任意执行shell命令,录音和扫描端口。

“总的来说,发现了超过10个版本的GravityRAT,被伪装成合法的应用程序进行分发,这些模块一起使用,使该集团能够进入Windows操作系统,MacOS和Android。卡巴斯基还发现了用.NET、Python和Electron开发的应用程序,这些应用程序通常是合法应用程序的克隆,它们会从C&C服务器上下载GravityRAT有效载荷,并在被感染的设备上添加一个预定任务以获得持久性。


(消息来源:cnbeta,封面来自网络)
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-4-8 21:22:19 |
亲测有效,谢谢楼主
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-5-3 14:00:18 |
感谢分享,收藏下载了
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-5-12 16:29:19 |
不管你信不信,反正我是信了。
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-5-24 19:11:56 |
似乎是个好东西。
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-6-12 06:14:20 |
先试一下
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-6-12 08:19:26 |
这个是好东东,收藏备用
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-6-25 22:11:55 |
看了LZ的帖子,我只想说一句很好很强大!
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-7-9 01:27:19 |
楼主,不论什么情况你一定要hold住!hold住就是胜利!
永远支持中国黑防联盟论坛:www.vcs6.com
发表于 2021-7-16 13:10:18 |
这个是好东东,收藏备用
永远支持中国黑防联盟论坛:www.vcs6.com
关闭

站长推荐上一条 /1 下一条

手机版|小黑屋|网站地图|( 蜀ICP备2020029785号 )

快速回复 返回顶部 返回列表